2016-03-15 109 views
0

所以在我的网站上我有一个注册/登录页面。我正在寻找实施社交注册/登录按钮。集成社交登录用户

我打算将社交用户数据保存在自己的表中,然后使用该数据在我的网站(在我的网站用户表中)中创建用户。

问题是,我该如何处理密码?

当他们更改敏感信息时,他们需要确认密码。即。用户名,电子邮件,密码。如果他们没有一套是不可能的。

当然,我有一个“忘记密码”按钮,但肯定有更好的方法。

回答

0

密码处理的一般规则是永远不要通过网络以纯文本发送密码。

对于社交注册/签名,密码处理由提供者负责。他们提供的API通常会为您提供一个唯一的ID或您可以用于验证数据表的内容。

请注意,某些社交身份验证API强烈建议不要通过网络发送用户ID,而是让您的后端使用访问令牌执行用户ID查找。

尝试搜索“[社交媒体] oauth”,这将帮助你在路上