В настоящее время я делаю приложение Ionic Cordova, для которого требуется Facebook Auth. Я использую Nic Raboy очень просто plugin для этого. Я сделал диаграмму, чтобы показать, как происходит текущий поток. Cordova - Безопасность с использованием клиентской стороны Facebook Oauth
Вопрос: Если какой-то странный путь, противник, знает путь для регистрации на моем сервере (Laravel 5.1); не могут ли они просто get the Facebook ID и просто составить поддельный токен доступа + дополнительные данные и создать пользователя от имени кого-то еще?
Даже если это гипотетически не является проблемой, как я могу заверить, что вход пользователя в систему является фактическим входом пользователя в систему? Поскольку регистрация/вход в систему совпадает с использованием Facebook в качестве аутентификации, я предполагаю, что сервер проверяет какое-то значение. Для меня было бы целесообразно использовать токен доступа к Facebook, но поскольку этот токен часто изменяется, он не кажется мне надежным.
Я также посмотрел на Larvel's Socialite, но кажется, что он работает только с представлениями, которых я, очевидно, не могу, так как я использую сервер как REST-сервер.
Любая помощь приветствуется. Благодарю.
Знал, что мне не хватает чего-то подобного. Большое спасибо. Я попробую сегодня, и примите ваш ответ, если он сработает. Если нет, я просто заплачу еще. – Rad
Немного дополнительной информации, если хотите. Мне удалось достичь желаемого потока, используя [this] (https://github.com/Wizcorp/phonegap-facebook-plugin) плагин Cordova и [this] (http://restfb.com/) бэкэнд-библиотеку. –