У меня есть мобильное приложение, которое использует Facebook для входа в систему.Я, однако, не уверен, является ли моя реализация правильной или безопасной.
В моей текущей реализации пользователь должен войти в систему через Facebook, а затем вызвать мой API для входа в систему, только опубликовав свой идентификатор Facebook для попытки входа в систему, проверить, существует ли он, а затем перейти на главную страницу приложения.В противном случае пользователь будет отправлен на страницу регистрации.Достаточно ли этого процесса или я должен изменить его каким-либо другим способом.
Примечание. Это приложение для Android.