【发布时间】:2016-04-06 00:00:42
【问题描述】:
我已经实现了一个 OAuth2 服务器,它目前处理两种授权类型,password 和 refresh_token。
现在,我需要允许我的客户使用他们的 Facebook 或 Google 帐户进行身份验证,但我的问题可能适用于任何类似的流程。
要针对 Facebook 或 Google 进行身份验证,用户需要授权我的应用程序获取其数据,然后我需要访问 Facebook 或 Google 以实际获取它们。
我认为有两种方法。
用户登录其 Facebook 帐户,授权我的应用程序并检索访问令牌。它将访问令牌发送到我的服务器,我使用它来获取数据。
用户登录其 Facebook 帐户,授权我的应用程序并获取授权码,然后将其发送到我的服务器,我使用其授权码为用户获取访问令牌,并使用它来获取它的数据。
根据您的经验和/或最佳实践(我无法找到有关此类工作流程的任何信息),最佳选择是什么?
【问题讨论】:
标签: facebook authentication oauth oauth-2.0 google-plus