【发布时间】:2016-07-25 03:38:49
【问题描述】:
我有一个使用电子邮件和密码进行用户注册的应用程序。我正在尝试制定添加社交身份验证提供程序的流程。
作为使用 LinkedIn 的示例,登录和注册过程似乎都相同:
Get authentication token from LinkedIn
If successful, get id, email, firstname, lastname from LinkedIn.
Try find a user in our user table with email or linkedin id.
If no user create, storing linkedin id, email, firstname, lastname
Login to our site.
- 这是最合适的流程吗?
- 创建用户时如何处理我们用户表中的密码?用户稍后希望使用他的电子邮件和密码而不是 LinkedIn 登录。
- Twitter 不提供对电子邮件的访问,因此无法遵循上述流程。
【问题讨论】:
标签: authentication oauth-2.0 social linkedin-api