簡體   English   中英

僅使用Facebook社交登錄+ php / mysql

[英]Using Facebook social login only + php / mysql

我已經將人們及其電子郵件地址存儲在數據庫中。 我想讓他們單擊一個按鈕並僅使用其Facebook個人資料登錄我的網站(我不想管理密碼)

我的猜測是我使用此代碼從Facebook檢索電子郵件地址... Facebook使用JavaScript SDK登錄網絡

然后,對照我的數據庫檢查該電子郵件地址

然后,在他們的cookie中保存一些內容,以便他們可以看到我網站的頁面。

  • 我錯了嗎?
  • 我將什么存儲在cookie中以確保安全?

您所描述的想法通常聽起來不錯。 確保正確實施Facebook登錄功能,而沒有任何安全漏洞。 確保您已經解決了此處描述的所有方案: https : //developers.facebook.com/docs/facebook-login/testing-your-login-flow

關於cookie的事情:您應該使用PHP會話 在Cookie中存儲與登錄相關的數據不是一個好主意,因為用戶可以更改存儲在其中的值。

如果您決定使用會話,請注意所有安全准則和最佳實踐 您可以從這里開始: https : //stackoverflow.com/a/15596064/6817376

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM