API を使用してサーバーから共通のリソースを使用する Web サイトとモバイル アプリケーションを構築しています。Facebook / Twitter / Gmail などのソーシャル ログインを使用して、アプリケーションを使用するユーザーを認証することはできますか? これは、独自のセキュリティ レイヤーを作成せず、セキュリティ メカニズムに完全に依存して API を保護するというメリットがあります。
OAuth ドキュメントには、ユーザーは資格情報をConsumerと共有することなく、保護されたリソースへのアクセスを許可すると記載されています。
私の場合、 Login via Facebookを与えることで、これらの Facebookユーザーがアプリケーションにログインし、API によって公開されている保護されたリソースを使用できるようにします。
私が正しい軌道に乗っているかどうか教えてください。どうすればこれを達成できますか。