Facebook 接続 (o-Auth) を介してユーザーを認証する Web アプリを作成しました。ユーザーが認証された後、私は Facebook トークンを持っています。このトークンを使用して、Facebook にリクエストを送信し、基本的なユーザー情報を取得します。この時点で、私はユーザー固有の Facebook ID を持っており、それが誰であるかを知っています。
ユーザー、トークン、およびデータベース内のデータをどのようにリンクすればよいですか? 現在、私のスキーマは非常に単純です。facebook_id が主キーで、トークンとユーザーのデータを含む他の列がいくつかあります。それは正しい方法ですか?
ユーザー要求で一意の SESSION_ID (Cookie) を設定する必要があるのはどの時点ですか? 認証後?私はこの部分(および一般的なセッション管理)について混乱しています。セッションに属性を設定すると、ブラウザはそれを記憶し、サーバーへのすべてのリクエストで送信しますか? 全ページ?
最も重要な質問は、SESSION ID とユーザーをどのようにマッピングするかということです。彼のリクエストにセッションIDを設定したら、リクエストごとにそれが誰であるかを把握する必要があります。それを行う最良の方法は何ですか?