我正在评估 Google 提供的用于在我的 Web 应用程序中添加 google 登录的可能选项。我看到的可能选项是
- Google+ 登录
- OAuth2.0
- OpenID 连接(OAuth2.0 用于登录)
我没有选择第一个,因为它将我一天内可以进行的 API 调用限制为 10000
在 2 和 3 中,我倾向于选择第 3 名。我真的不需要 API 授权,我也不担心访问令牌过期。一旦我从谷歌收到用户资料,我的网络应用程序将管理自己的用户会话,并且不需要向谷歌查询与用户相关的任何其他数据。根据 Google 文档,#3 允许我自定义用户同意屏幕,而 1 和 2 则不允许。
对我在 2 和 3 之间的比较有何评论?