Хранить ли openid и oauth-токены в одной или нескольких таблицах? - PullRequest
0 голосов
/ 29 июля 2011

Например:

openid
------
id
user_id
provider
url

oauth
-----
id
user_id
provider
token
secret

OR

identities
----------
id
user_id
provider
token (token here is oauth token or openid_url)
secret (nullable)

Нижняя часть беспокоит меня, хотя это проще, потому что секрет зависит от токена

Мысли

1 Ответ

2 голосов
/ 31 июля 2011

Два протокола абсолютно разные, имеют разные свойства безопасности и не должны объединяться.

...