繁体   English   中英

仅使用Facebook社交登录+ php / mysql

[英]Using Facebook social login only + php / mysql

我已经将人们及其电子邮件地址存储在数据库中。 我想让他们单击一个按钮并仅使用其Facebook个人资料登录我的网站(我不想管理密码)

我的猜测是我使用此代码从Facebook检索电子邮件地址... Facebook使用JavaScript SDK登录网络

然后,对照我的数据库检查该电子邮件地址

然后,在他们的cookie中保存一些内容,以便他们可以看到我网站的页面。

  • 我错了吗?
  • 我将什么存储在cookie中以确保安全?

您所描述的想法通常听起来不错。 确保正确实施Facebook登录功能,而没有任何安全漏洞。 确保您已经解决了此处描述的所有方案: https : //developers.facebook.com/docs/facebook-login/testing-your-login-flow

关于cookie的事情:您应该使用PHP会话 在Cookie中存储与登录相关的数据不是一个好主意,因为用户可以更改存储在其中的值。

如果您决定使用会话,请注意所有安全准则和最佳实践 您可以从这里开始: https : //stackoverflow.com/a/15596064/6817376

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM