На моем сайте я намерен предложить пользователям возможность аутентификации через OAuth. Я не хочу просить их сначала зарегистрироваться у меня, а затем подключить внешнюю учетную запись; Я хочу предложить единый вход.
Я полагаю, что мы должны повторно использовать токены доступа; конечно, во время сеансов и даже между ними.
Google заходит так далеко, что заявляет, что ограничит количество маркеров доступа до 10 на пользователя на приложение . (По-видимому, Google все еще поддерживает OAuth1, но теперь рекомендует Auth2) 10. Это довольно небольшое число.
Использование файлов cookie ( как этот ) кажется хорошим планом для идентификации пользователя между сеансами, но у меня возникла проблема со сценарием, когда пользователь удалил файлы cookie или подключился с нового компьютера.
Как узнать, кто пользователь, прежде чем я запросил для него другой токен доступа? Токены запроса не содержат ИД пользователя, верно?
Спасибо