Я разрабатываю мобильное приложение и в настоящее время в зависимости от JWT для поддержания безгражданства API. API потребляется мобильными и веб-устройствами. Пользователи будут использовать свой адрес электронной почты и пароль для регистрации.
Мне присваивается возможность использования опции социального входа в этом API. Я хотел бы высказать свои следующие сомнения.
1) Когда используется Social Login, как я могу сгенерировать токен [как JWT], который будет храниться на стороне клиента? Этот токен должен отправлять со всеми последующими запросами после входа в систему.
2) Если социальные платформы не предоставляют/не могут использовать адрес электронной почты [который является одним из наших основных ключей], какую информацию я должен хранить?