アプリに facebook/twitter 機能を使用してログインを実装しようとしています。oAuth に関するガイドをいくつか読んで、基本的な概念の一部を理解したと思います。理解した内容は次のとおりです (間違っている場合は修正してください)。
- myApp はリクエストを oAuth プロバイダーに送信し、(A) リクエスト トークンを取得します。
- (A)を認証するためにユーザーを送信し、(B)認証されたリクエストトークンを返します(これはoAuthトークンと呼ばれるものですか?)
- (B) を使用して (C) アクセス トークンを取得します。
- C を使用してユーザー情報にアクセスします。
そして、ここに私が頭を回避できないものがあります.ユーザーを識別するためにこれらのどれを使用/保存する必要がありますか? 私はそれらのそれぞれを使用する可能性について考えましたが、ユーザーが以前にサインインしたかどうかを確認する方法に常にこだわっています...