我试图在我的应用程序中使用 facebook/twitter 功能实现登录,我阅读了一些关于 oAuth 的指南,我想我理解了一些基本概念,这就是我所理解的(如果我错了,请纠正我):
- myApp 向 oAuth 提供者发送请求,获取 (A) 请求令牌。
- 发送用户对 (A) 进行身份验证,返回 (B) 已验证的请求令牌(这就是所谓的 oAuth 令牌吗?)
- 使用 (B) 获取 (C) 访问令牌。
- 使用 C 访问用户信息。
这是我无法理解的,我应该使用/存储哪一个来识别用户?我考虑过使用其中每一个的可能性,但我总是坚持如何检查用户之前是否登录过......