im, пытающийся внедрить логин с функциями facebook/twitter в моем приложении, я прочитал несколько руководств по oAuth, и я думаю, что понял некоторые основные понятия, и вот что я понял (пожалуйста, поправьте меня, если я неправильно):
- myApp отправляет запрос поставщику oAuth, получает токен запроса (A).
- отправить пользователя для аутентификации (A), возвращает с (B) аутентифицированным маркером запроса (это то, что называется токеном oAuth?)
- используйте (B), чтобы получить токен доступа (C).
- используйте C для доступа к пользовательской информации.
и вот что я не могу обойти вокруг себя, какой из них я должен использовать/хранить для идентификации пользователя? я думал о возможности использования каждого из них, но im всегда зациклился на том, как проверить, подписан ли пользователь раньше...