Мы создаем веб-приложение, и сейчас мы находимся на этапе принятия решения о том, как отслеживать наших пользователей.Наша опция по умолчанию - поддерживать нашу собственную систему регистрации пользователей, которая вызывает много головной боли (уникальность имени пользователя, процесс регистрации и т. Д.).
В качестве альтернативы мы можем использовать идентификационные данные людей Facebook, то есть они будут входить в нашу систему, используя адрес электронной почты и пароль Facebook.Затем наш сервер получит идентификатор пользователя Facebook (Graph ID) и сохранит его в БД.Любые данные, которые пользователь изменит / загрузит в приложение, будут связаны с этим идентификатором.
Вопрос в том, можем ли мы доверять идентификатору как постоянному идентификатору и строить вокруг него сложный бэкэнд.Как мы можем быть уверены, что Facebook не изменит чей-то идентификатор?
Другие системы управления удостоверениями, такие как Azure Access Control, используют этот идентификатор?