我運行一個經典的ASP網站,有它自己的用戶身份驗證和登錄機制。例如,爲了記住登錄的用戶,ASP爲每個連接的用戶創建一個加密的cookie和一個20分鐘的會話。如果20分鐘會話已過,服務器將從先前保存的cookie恢復會話,並將一些關於用戶的數據保存到數據庫中。使用Facebook或谷歌登錄API與傳統的ASP
我希望能夠允許用戶使用自己的Facebook或谷歌的身份進行連接,而是通過Facebook或谷歌使用的機制主要是基於JavaScript和客戶端代碼。
Facebook或Google登錄如何在維護ASP中的服務器端代碼的同時使用? (以便ASP服務器仍然可以管理會話並保存有關它的數據,例如每當會話恢復時)
對於我來說,似乎使用客戶端身份驗證作爲代碼會變得不太安全可能會很容易改變。不是這樣嗎?
如果我使用客戶端javascript並使用Facebook登錄,如何將從facebook檢索的用戶數據更新回我的數據庫,例如用戶的名和姓?
對我來說,它聽起來應該是一個「服務器到服務器」的通信(在我的ASP服務器和Facebook或Google的服務器之間),他們提出的是「客戶端到服務器」的通信。任何想法如何做到這一點?
任何幫助或解釋將非常感激!謝謝。
我的問題出了什麼問題?爲什麼我問-1呢? –