с внешним апи
отправляю юзера по урлу нужному, передаю в state айдишку юзера,
после того как юзер выдает там доступы, его редиректит обратно ко мне на сайт и в GET запросе приходит собсна state (его айдишка) и токен.
Как мне эти данные взять ? и как обезопаситься от того что любой хрен мне гет запросом будет писать всякую херь в базу?
Зачем в state прилетает ID?
Использовать POST не вариант ?
Прочитайте про OAuth, при чем тут вообще POST?
а как мне еще понять, от какого юзера этот запрос ?
Метод в апишке есть?
Ну какой-нибудь - который тебе даст то, что нужно
ну так апишка ебейская откуда ей знать айди моего юзера
Ну значит доверься
Обсуждают сегодня