大家准备摸鱼之际,咨询 oauth 的问题

2019-10-18 17:48:45 +08:00
 li24361

自己有个网站 a,使用了 github 的 oauth 现在能拿到 access_token 了 问题来了,我的 a 网站如何控制用户的登录呢? 我提供了一个 restful 接口 需要用户登录之后才能访问 那么我能想到的是在后端,判断用户的 token 是否在 redis 中 不存在则返回 401

但是感觉还是很模糊的,自己 a 网站的 token 直接用 github 的 token 总觉得怪

1037 次点击
所在节点    程序员
1 条回复
tachikomachann
2019-10-18 19:10:31 +08:00
如果只是拿来登录,在 OAuth 流程走完,拿到 token 以后,就没有 git hub 的事了。
登录后的会话管理是你自己网站 a 要做的事。OAuth 在这里的作用只是将网站 a 的帐号和 GitHub 账号关联在一起。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/610743

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX