209 похожих чатов

У меня есть контроллер отвечающий за гугл авторизацию, там я

добавляю запись в базу на основе гугл профиля (без пароля), но как мне тогда запросить установку пароля для профиля если вдруг пользователь решит входить по обычному? Ну будет у меня эндпоинт /auth/setting-password, а как туда прокинуть email чтобы обновить запись в базе?

7 ответов

11 просмотров

Поэтому делаешь 2 таблицы

Без пароля сохранять, надо не забыть закрыть дыру, чтобы не возможно было зайти по этому мылу без пароля, а то я такое видел)) Парни положились на валидацию на фронте 🙄🙄🙄 Если хочешь сделать возможность входить по этому мылу так и так, то как по мне лучше генерить рандомный пароль и сразу после реги присылать на мыло. И прямо в письме указать, типа хочешь так заходи, хочешь так, как удобно тебе, любимый юзер. Пусть входит как хочет. И не забивать ему голову лишний раз, дополнительными сложными настройками в профиле усложняющими ux

shashi-Гусь Автор вопроса
Сергей Олегович
Без пароля сохранять, надо не забыть закрыть дыру,...

А если в /google/callback редиректить на страницу установки пароля? Если я в заголовках прокину на ту страницу его мыло это норм?

shashi Гусь
А если в /google/callback редиректить на страницу ...

Можно, но сложность дополнительная для юзера и не нужная. Люди входят через Гугл чтобы с паролями не ебаться.

shashi-Гусь Автор вопроса
Сергей Олегович
Можно, но сложность дополнительная для юзера и не ...

То есть мне лучше сделать 2 таблицы для гугла и обычных парольщиков? У меня тестовый проектик, для портфолио. Допер как сделать гугл авторизацию а потом меня понесло

shashi Гусь
А если в /google/callback редиректить на страницу ...

Нее, от такой сложной авторизации будут бежать)) сначала через гугл, потом ещё пароль..))

У меня похожее есть, генерирую пароль и хэширую его перед записью в базе, на почту гугла отправляю письмо с паролем(не хэшированным)

Похожие вопросы

Обсуждают сегодня

@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Hello, Is iExec also part of the "inception program" or another one ? Would it be a name to qualified the nature of the relationship between iExec and Nvidia? And does Secret ...
Ñïķøłäś
8
Ready for some fun AND a chance to win TKO Tokens? Join us for exciting minigames in our Telegram group! 🕒 Don’t miss out—games start on today 25 October 2024, at 8 PM! Ge...
Milkyway | Tokocrypto
255
any reference of this implementation?
BitBuddha
29
Also, why can’t the community have a vote/ say when it comes to initiatives like buybacks. Isn’t the point of crypto decentralisation? Don’t we deserve input as long term supp...
👨🏽‍🦰
13
Hi guys, any problem with Pulsebrige? Trying to transfer from wETH to ETH. First it tells me to connect my metamask "through mobile app" not desktop. Then I did and confirmed ...
Snowflakecrypto
13
Карта сайта