Я пытаюсь внедрить аутентификацию Facebook в свой веб-проект. Мне удалось заставить логин работать нормально, но я не уверен, что делать дальше.
Мне нужно постоянно следить за тем, чтобы пользователь вошел в систему и прошел аутентификацию при использовании моего приложения. В предыдущих проектах я добивался этого путем сохранения идентификатора пользователя и пароля в файлах cookie и запускал проверку таблицы «users» в mysql при каждом вызове страницы php.
Я не нашел ни одного учебника, описывающего, как это сделать с Facebook, так как все учебники заканчиваются после завершения входа в систему.
Я думаю о том, чтобы сохранить FB_UID в переменной сеанса php, а затем сравнить его с таблицей mysql "users", чтобы убедиться, что он правильный каждый раз, когда вызывается страница php. Однако я чувствую, что это излишне, и что переменные сеанса FB могут использоваться для этой цели. Любые мысли или идеи приветствуются!
Я, конечно, буду использовать https, когда сайт будет подключен к сети из-за проблем безопасности сеанса php.