пробую от Google. У меня такой вопрос, после того, как мы получили access_token и refresh_token, нам нужно использовать свой метод аутфентификации пользователя? К примеру, мы узнали email пользователя, нашли его в базе данных, и после этого сгенерировали свой JWT token для него. В passport.js используют сессии, поэтому меня это ввело в ступор
имеется ввиду что пользователь входит на ваш сайт через гугл?
не эксперт, не делал еще подобной штуки (только в голове проектировал) но аксес токена от гугла вам нужен чтобы создать аккаунт юзера в вашей системе, или определить под каким аккаунтом он хочет зайти но аксес токен гугла это токен гугла аутентификацию все равно пользователь проводит с вашим сайтом, т.е. вы отдельно создаете ему jwt или сесссию и уже работает внутри своей системы с ним
> В passport.js используют сессии, поэтому меня это ввело в ступор тоже не юзаю его, поскольку не надо, но там можете же выбрать что хотите - jwt или сессии
Обсуждают сегодня