使用hello.js安全登录

Secure login with hello.js

本文关键字:登录 安全 js hello 使用      更新时间:2023-09-26

我是Oauth2和hello.js的新手,不知道如何安全地使用它。

我试图在谷歌上注册/登录,对我来说,问题是第三方Oauth服务(例如谷歌)不会向我的服务器返回用户详细信息(电子邮件、id)。关键数据(id、电子邮件)在客户端上提取,然后可以通过客户端/浏览器发送到我的服务器。但我无法制作可靠的服务器API,它接收任意网络类型(google|facebook)、用户ID、密码并根据此进行登录/注册。然后,每个人都可以注册为他人的=任意社交id。

你建议在我的服务器上为谷歌认证用户创建一个帐户的工作流是什么?

编辑:对不起,这个问题可能是我误解了Hello.js的目的。就我而言,我需要身份证或护照之类的东西。

谷歌将用户的所有信息添加到url中,并且没有秘密令牌

它应该只添加一个"access_token",这是唯一的会话令牌,用于代表用户对谷歌api进行后续调用。