一个菜鸟问题,因为它是我第一个处理 Facebook 社交登录的应用程序。我正在开发一个应用程序(Flash),它能够允许用户
- 创建普通用户帐户
或者
- 社交登录
信息都存储在同一个表中,但是在关闭社交登录的情况下,当然没有用户密码存储,所以我创建了一个 account_type ,它将天气与普通用户帐户创建或社交登录从 Facebook 区分开来。
我的方法正确吗?
只是想知道如果用户来自 Facebook 社交登录,您需要在数据库中存储什么来对用户进行身份验证。因为身份验证发生在 Flash 应用程序本身中,而不是转到服务器并返回结果。
所以我的终极问题是我需要在数据库中为社交登录用户存储哪些信息,以便与他们的帐户匹配并验证他们是合法用户。相反,人们可以窃取电子邮件地址并访问所有用户的信息。
感谢您的帮助