2016-08-18 9 views
2

私は何をするのが賢明ではないのですか?REST APIソーシャルログイン[express.js]

フェイスブックアクセストークンがmiddlware内で有効かどうかを確認するか、facebookアクセストークンが有効かどうかを確認してJWTアクセストークンを返してユーザーアクセスを許可するルートを作る方がよいでしょうか?

+0

この回答はお持ちですか? –

答えて

0

残りのAPIの場合は、ログインやセッションを使用しないでください。 jwtトークンを送信するだけです。必要なすべてのデータをトークンに埋め込みます。

+0

私はfacebook、twitter、googleを私のapiと接続する必要がある...だから、facebookのアクセストークンがOKならば、例えJWTをユーザに生成するのが良いかどうかチェックするのは良い考えだと思う? –

関連する問題