0

我为一个组织创建了一个网站,用户可以使用其中的gsuite帐户登录google,比如说,用户john使用登录john@doe.com,然后执行他的todos操作。现在想象用户john离开了一个组织,另一个新用户叫做john,获取新的谷歌帐户john@doe.com,当新的约翰使用谷歌登录如何查看天气是新的还是旧的?

4

1 回答 1

0

如果您正在使用 OpenID Connect,如果您需要用户身份验证和此类详细信息,则应该使用 OpenID Connect,那么 access_token 中的“iss”和“sub”声明的组合保证是唯一的。

于 2018-04-15T10:54:07.903 回答