Могу ли я использовать разные oauth-провайдеры для одного пользователя? - PullRequest
0 голосов
/ 02 июня 2019

Какую информацию от провайдера я могу использовать для идентификации уникального пользователя в моем приложении?

Пример:

  1. Пользователь использует Facebook для регистрации на моем ресурсе
  2. Мое приложение проверяет, существует ли в базе данных пользователь с Facebook userId
  3. Затем он создает новую учетную запись пользователя с адресом электронной почты, именем, facebookId
  4. Затем этот же пользователь пытается войти в мое приложение с помощью Google

Могу ли я определить, что это тот же пользователь, который с facebookId?Например по электронной почте?Или это не безопасно?И некоторые провайдеры, как я знаю, не возвращают информацию электронной почты.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...