2014-09-11 6 views
0

Я пытаюсь добавить Facebook для нашего сайта. Я могу аутентифицировать пользователя с помощью Facebook, и он возвращает токен (который недолговечен). Я также могу обновить этот токен до более продолжительного времени (но длится всего пару месяцев).Как интегрировать данные для входа в Facebook

Что следует хранить в нашей базе данных для аутентификации среди наших пользовательских данных? Безопасно ли это, чтобы просто полагаться на идентификатор пользователя Facebook или мне нужно также хранить токен? Если я храню токен в базе данных, как я могу убедиться, что это все еще действует, когда пользователь снова заходит на логин (особенно если это не на несколько месяцев)?

ответ

0

Так что, похоже, токен должен использоваться только при вызове opengraph, а не для аутентификации. Достаточно надежно полагаться на идентификатор пользователя, возвращенный SDK (после проверки сеанса) для аутентификации.

Смежные вопросы