OAuth2.0 Сервер авторизации Социальный поток входа в систему - PullRequest
0 голосов
/ 25 марта 2020

Я просто ищу подтверждение по вопросу, связанному с деталями реализации социального входа в систему на Сервере авторизации.

Правильно ли я понимаю, что в случае социального входа в систему вам необходимо выполнить процедуру авторизации дважды ?

Один раз между клиентом и сервером авторизации, а второй - между вашим сервером авторизации и сервером авторизации поставщика социального входа в систему (с использованием учетных данных клиента поставщика социального входа).

И в качестве второго вопрос. Если пользователь дает свое согласие на странице авторизации провайдера социального входа (где он видит данные клиента провайдера социального входа в систему), нужно ли вам (обязательно) показывать ему страницу авторизации вашего сервера авторизации с указанием сведений о клиенте, настроенном в вас сервер авторизации, или второе согласие является неявным и может / должно быть пропущено?

...