私の Web アプリでは、ユーザーは Twitter または Facebook のいずれかを通じて認証されます。また、たとえば Twitter でログインしているときに、Facebook でログインできるようにするつもりです。
この時点でも、ユーザーのアカウントが侵害される可能性はありますか? よく考えてみたら落とし穴が見つからなかったのですが、もしかしたら私の調べが足りなかったのかもしれません。
さらに、両方の oauth トークンをデータベースの 1 つの行に格納して、ユーザーが Facebook でログインすると、Twitter でも自動的にログインするようにします (たとえば、両方の場所に投稿できるようにするため)。選択した場合)。(私はまだこれを実装していないので、それが不可能であっても驚かないでしょう ;)
これは安全な方法と見なされますか? 潜在的な落とし穴が見つからなかったので、経験豊富な人からのアドバイスが必要です。