开发者社区> 问答> 正文

用户账号如何安全有效的处理第三方账号登陆?

问题:
1、在获取第三方账号access token以及openid之后应该如何处理?
2、用户再次登录时自动刷新?
3、第三方登陆的注意事项和细节?

展开
收起
落地花开啦 2016-06-14 13:34:03 2482 0
1 条回答
写回答
取消 提交回答
  • 喜欢技术,喜欢努力的人

    1.把 openid 入库,因为每次登录后的 openid 都一样

    2.一次请求之后如果你还想要用户的其它信息,可以将 access_token 存起来,过期时间是它给你的。

    3.你可以绑定自己的帐号,腾讯没做出永久开放的承诺,那么一旦腾讯不开放了,你的用户什么也不是,所以,可以绑定一个邮箱,至于密码,可以不要设置

    4.设置用户已经登录,具体你看 SF 是怎么做的就怎么做吧

    5.注意事项就是第三点:绑定自己的用户系统,和第二点:可以做一些其它动作

    2019-07-17 19:37:19
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
安全机制与User账户身份验证实战 立即下载
《IDaaS》PDF 立即下载
从身份开始的零信任基础 立即下载