Как проверить, что зарегистрированный идентификатор электронной почты дал доступ к моему приложению? - PullRequest
0 голосов
/ 05 сентября 2018

Мое мобильное приложение позволяет входить только через Google. когда новые пользователи приходят и проходят аутентификацию через Google, тогда я создаю новую запись в моей базе данных с информацией, полученной от Google.

Я хочу проверить с помощью API Google на стороне сервера, где зарегистрированный идентификатор электронной почты дал доступ к моему приложению или нет.

Причина, по которой я задаю этот вопрос, - разрешить доступ к данным только пользователям Google, прошедшим проверку подлинности моего приложения. Теперь вставка происходит через API, даже если я отправляю данные с запросом curl с правильными параметрами. поэтому мне нужен способ найти законных пользователей

Это код для входа на стороне клиента.

function onSignIn(googleUser) {
  var profile = googleUser.getBasicProfile();
  console.log('ID: ' + profile.getId()); 
  var user_name = profile.getName();
  var user_image = profile.getImageUrl();
  var user_email = profile.getEmail();
  googleUser.disconnect()
  allow_login(user_name,user_image,user_email);

}

function allow_login(user_name,user_image,user_email) {
  var inputs = {'username' : user_name, 'user_image' : user_image, 'user_email' : user_email };
  $.ajax({
        url : "login_request.php",
        type : "POST",
        data : inputs,
        dataType : "json",
        success : function(response){
          alert(response.message);
        }

      });

}

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...