В настоящее время я пытаюсь обернуть голову вокруг довольно сложного варианта использования OAuth2. У меня есть два сервера, один - веб-сервер на стороне клиента, который обслуживает веб-сайт, а другой - сервер API, который используется для взаимодействия со всеми нашими базовыми данными.Обмен токенами OAuth2 между провайдерами
пользователей В настоящее время используют базовый UserCredentials поток, который создает маркер доступа на наш API-сервер, который затем используется для подписи всех запросов от веб-сервера к API
Есть ли способ, что я могу позволить пользователям войти используя Google или Facebook, и либо использовать токен доступа, сгенерированный для подписывания запросов API, так и выше, или, альтернативно, создать токен доступа в нашем API, который затем используется так же, как указано выше?
Спасибо за ответ. Мне не нужно получать данные от этих поставщиков, мне просто нужно использовать их для аутентификации пользователя. Думаю, мне все равно понадобится какой-то способ сопоставить пользователя Google для пользователя на моем API:? – chillievodka
Вы просто хотите, чтобы пользователи регистрировались на вашем сайте, используя «Google» или «facebook accounts»? – DaImTo
Это больше похоже на то, что мне нужно, чтобы пользователи могли войти в API с помощью Facebook/Google. – chillievodka