我正在使用Facebook登錄作爲我的PhoneGap應用程序的身份驗證 - 一旦用戶登錄,他們的數據將從我的數據庫中檢索以顯示信息。我沒有將SDK用於任何其他目的。Facebook Javascript SDK自動登錄和Tokens
我有Facebook自動登錄工作正常 - 它檢索authResponse和我的Facebook信息。由於訪問令牌隨着每次登錄而改變,我可以使用什麼來存儲本地和我的數據庫,以便對我的服務器上的用戶進行身份驗證以便將來登錄?
這裏是我想可以工作...
- 用戶看到日誌在屏幕上,並進入Facebook的憑證流
- Facebook的安全驗證,並返回用戶信息&訪問令牌
- 的應用程序使用localStorage存儲用戶電子郵件和訪問令牌
- 對於未來的自動登錄,localStorage值用作電子郵件/密碼
但是,我覺得這不可能是正確的答案。
是的,localStorage不應該用於保存敏感信息,如密碼和客戶數據 –
@MandeepSingh我同意 - 你有什麼建議? – isometrixk
訪問令牌只有幾個小時有效 – WizKid