そのため、ここ数日、自分のサイトにFacebookとGoogleOAuth2ソーシャルログインを実装してきました。
すべてがうまく機能し、基本的に:
- ユーザーが自分の電子メールアドレスにログインすると、すでにDBにあるものと比較されます
- 電子メールが存在する場合、ソーシャルログインはその既存の電子メールに添付され、ユーザーは既存のアカウントにログインします
- それ以外の場合は、新しいアカウントが作成されます。(私がここで機能することに気付いたように)
しかし、ここで注意が必要な部分があります。Googleは、メール用に2つのドメインを持つことができます。
- gmail.com
- googlemail.com
また、Facebookアカウントがgooglemail.com
Googleアカウントで作成された場合(を使用gmail
)はリンクされません。今、私は両方のDBをチェックすることによってGoogleとFacebookの関係を解決しましたgmail.com
がgooglemail.com
、それが逆になり、Facebookがアドレスを見つけることができない場合に問題が発生します。
フェイスブックのログイン機能にとを追加して、迷惑メールアドレスgmail.com
をチェックできると思っていたのですが、これで予見できない問題が発生するのではないかと思います。googlemail.com
私の頭の中にあるもののいくつかは次のとおりです。
- 他のAPIなどとの将来の互換性
- 複雑
- 安全?
verified
( Facebook APIのフラグを使用してこれを少し回避し ます) - 同じアカウントを指す二重の電子メールドメインで同じ問題を抱えている可能性のある他の電子メールプロバイダー(多分私は巨大な管理不可能なリストを書かなければならないでしょうか?)。
したがって、問題は次のとおりです。Facebookのログイン関数で検索するDB句を追加するのは悪い考えですかgmail.com
?googlemail.com
私はただ仮定する必要がgmail.com
ありgooglemail.com
、2つの別々のアカウントですか?
あなたの考えをありがとう、