【问题标题】:Google Oauth2 Prevent duplicate email address?Google Oauth2 防止重复的电子邮件地址?
【发布时间】:2018-09-24 13:15:55
【问题描述】:

我为一个组织创建了一个网站,用户可以使用 gsuite 帐户从 google 登录,假设用户 john 使用 john@doe.com 登录,然后执行他的 todos。现在想象用户john 离开了一个组织和另一个名为john 的新用户,获取名为john@doe.com 的新谷歌帐户,当新约翰使用谷歌登录时如何查看它是新的gmail 还是旧的?

【问题讨论】:

    标签: oauth-2.0 openid-connect google-oauth google-openidconnect


    【解决方案1】:

    如果您使用的是 OpenID Connect,如果您需要用户身份验证和此类详细信息,则应该使用 OpenID Connect,那么 access_token 中的“iss”和“sub”声明的组合保证是唯一的。

    【讨论】:

    • 子声明似乎已经足够了。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-03-27
    • 2017-08-31
    • 2010-11-04
    • 1970-01-01
    • 2021-08-29
    相关资源
    最近更新 更多