гугл (oauth2) , создал приложение на сайте . Вот мне прилетают данные с гугла (токен, рефреш, токен ид, клиент ид и тд.) Как мой бек будет понимать авторизован ли юзер, мне ему нужно после ответа от гугла отправлять токен ид или как это работает?
Он в сессию сохраняет, насколько я знаю
У тебя на беке своя база пользователей. Если пользователь в системе отсуствует, то ты его создаёшь с привязкой к внешнему oauth2 сервису. И когда сервис говорит, что пользователь аутентифицирован, то ты сверяешь со своей базой и создаёшь сессию как обычно
Если можно объясните простыми словами. Вот после нажатия на кнопку авторизации через гугл, я получил данные о пользователе, и мне вслед за этим отправлять данные(то есть делать снова запрос) на свой бек чтобы уже создать юзера на основе этих данных?
https://highload.today/oauth-2-0-osnovy/
Обсуждают сегодня