簡體   English   中英

使用Facebook Php Sdk登錄以返回用戶

[英]Login with Facebook Php Sdk for returning users

目前,我正在使用Facebook的PHP要求登錄到我的網站。 他們注冊時,我存儲着從Facebook提取的電子郵件地址。 當他們返回網站並通過Facebook登錄時,fb電子郵件與數據庫中存在的電子郵件匹配,並且如果匹配,則用戶已登錄。

但這不是一個好習慣。 因為如果用戶將來更改了電子郵件,則他/她將無法登錄,並且如果用戶將電子郵件地址更改為某人的電子郵件,也將允許他/她登錄。

我發現我們可以存儲用戶訪問令牌,但是它不是永久的。 如果有人知道我們如何通過更好的安全性來實現這一目標,那將是極大的幫助。

您可以存儲和使用用戶FB UID 對於每個用戶,此UID是永久的且唯一的。

另外,如果您的系統中沒有UID,則可以嘗試通過電子郵件在數據庫中找到該用戶。 如果找到具有給定電子郵件的用戶,則可以存儲鏈接“ user_id_in_your_system”和UID。 下次登錄將由給定的UID處理。

請記住,某些用戶可以拒絕您網站的電子郵件權限

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM