Google Plus サインインを使用して、iOS アプリでユーザーを認証したいと考えています。https://developers.google.com/+/features/sign-inで説明されている iOS のガイドに従いました。クライアント側でのサインインは、Google + プラットフォームと完全に連携します。サーバー側でユーザーを認証する方法がわかりません。
クライアントのアクセス トークンは、 https://www.googleapis.com/oauth2/v1/tokeninfo?access_token=XYZ123である程度検証できることがわかりました。ユーザーが HTTPS 経由で送信したアクセス トークンを検証してクライアントを認証するのは安全ですか?
クライアントで Google+ サインイン ボタンを使用する場合のより良い解決策はありますか? 私が理解しているように、Google は Google+ サインイン ボタンの使用を推奨しています。
Google+ サインイン ボタンは、ユーザーがサインアップしてアプリにサインインするための簡単な方法です。これにより、別のユーザー名とパスワードを作成しなくても、Google+ のユーザーを把握し、アプリのよりパーソナライズされたエクスペリエンスを構築できます。