私はアプリケーションを作成しており、認証とユーザーの電子メールの取得に OAuth を使用しています。認証は成功していますが、セッションの管理方法がわかりません。リソースを保護したいのですが、ユーザーが新しいページに移動するたびに再認証する必要はないと思います。
現在の流れ
- ユーザーが [Google でログイン] をクリックする
- ユーザーはリクエストを承認するために Google にリダイレクトされます
- サーバーはユーザーの承認時にトークンを取得します
- サーバーはトークンを使用して電子メールを取得します
今何?
サポートするサービス (Facebook、Google) には OAuth2 を使用し、サポートしないサービスには OAuth1a を使用しています。
ユーザーがサイトにいる間、ユーザーを返し、認証を維持するためのフローを見つけるのに苦労しました。セッションの維持やリピーターのベスト プラクティスに関する優れたリソースはありますか?