2014-10-27 8 views
0

Я новичок в Oauth2 и hello.js и не понимаю, как его безопасно использовать.Безопасный вход с помощью hello.js

Я пытался с помощью Google перехватить/войти в систему, и для меня проблема заключается в том, что сторонняя служба Oauth (например, Google) не возвращает пользовательские данные (адрес электронной почты, идентификатор) на мой сервер. Критические данные (id, email) выбираются на клиенте, а затем могут быть отправлены на мой сервер клиентом/браузером. Но я не могу создать надежный серверный API, который получает произвольный тип сети (google | facebook), userId, пароль и делает логин/регистрацию в соответствии с этим. Тогда каждый мог зарегистрироваться как чей-то другой = произвольный социальный идентификатор.

Какой рабочий процесс вам понадобится, чтобы создать учетную запись для пользователя, прошедшего проверку подлинности Google, на моем сервере?

Редактировать: извините, вся эта очередь, вероятно, является моим непониманием цели Hellol.js. В моем случае мне нужно что-то вроде authom или паспорта.

ответ

0

Google добавляет в URL всей информации о пользователе, и нет секретного маркер

Следует добавлять только «access_token» это уникальный сессионного маркер, чтобы сделать последующие вызовы Googles API, от имени пользователя.

+0

Спасибо за ответ Andrew. Весь вопрос - это мое недоразумение о миссии Hello.js/проблема-фокус, извините. Вы отлично поработали с Hello.js. – ooouuiii

Смежные вопросы