我的任务是在我正在使用他们的 JavaScript API 开发的网站上集成 Facebook 登录。
我可以很好地从 Facebook 获取身份验证响应。我只是不知道该怎么办。
我需要做的是在注册期间:
- 允许用户使用 Facebook 登录名进行注册。
- 在我自己的数据库中存储他们帐户中的某些内容,以便以后通过 Facebook 登录时查看。
然后当返回站点时:
- 确定用户已登录 Facebook 并获取 FB 访问令牌。
- 安全地通知我的 API 用户已登录 Facebook,查找他们的帐户,并为我自己的 API 获取令牌。
我只是存储 Facebook ID 并查找它,但我意识到这很容易被欺骗。
这样做最安全的方法是什么?