Как избежать сохранения пользовательских данных Google OATH2 локально? - PullRequest
0 голосов
/ 25 апреля 2020

У меня есть приложение Node / Express. js, которое требует, чтобы пользователи «входили в Google» (исключительно), в частности, чтобы я мог избежать сохранения любой PII (личной информации) на моем собственном сервере. Я делаю это потому, что это учебное приложение для учителей и студентов, и я не хочу нарушать правила FERPA.

Когда студент входит в систему, приложение получает минимальную информацию от Google (имя, 21-ди git id, электронная почта, pi c). Однако мне бы хотелось, чтобы приложение могло «искать» (через некоторый API Google) ученика по его или ее номеру 21-ди git id (который я храню), например, когда учитель входит в систему. и должен знать, кто закончил тест. Я чувствую, что это должно быть возможно, так как студент уже дал приложению разрешение на доступ к ней или его информации, я просто хочу получить доступ к ней после того, как студент вышел из системы.

Я пытался чтобы понять это в течение нескольких месяцев, и не повезло вообще.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...