oauth 授权以后是怎么设计的?

php中文网
发布: 2016-07-06 13:53:19
原创
893人浏览过

如题,通过 oauth 授权,获取到一些基本信息:用户名,用户头像,email

之后的设计是怎样的?

user 表中的密码字段已经设成不为空,而且用户名设为unique,不能直接将获得的信息直接存入,openid 表中的 user 外键也不好弄,另外,获得的用户头像是需要下载到本地吗谁能给个思路,Thank you

回复内容:

如题,通过 oauth 授权,获取到一些基本信息:用户名,用户头像,email

之后的设计是怎样的?

user 表中的密码字段已经设成不为空,而且用户名设为unique,不能直接将获得的信息直接存入,openid 表中的 user 外键也不好弄,另外,获得的用户头像是需要下载到本地吗谁能给个思路,Thank you

纠正下一班oauth授权以后获得想用户信息不叫用户名,对于本地系统而言更应该叫“昵称”

然后对于本地系统用的user表不应该造成影响,应该是作为user表的外表而存在的,类似下面

user表
user_id,username,password

user_openid表
user_openid_id,openid,openid_type,user_id,nickname,avatar,email

创客贴设计
创客贴设计

创客贴设计,一款智能在线设计工具,设计不求人,AI助你零基础完成专业设计!

创客贴设计 51
查看详情 创客贴设计

授权登录流程大概如下,具体需要根据产品业务逻辑来定,有很多设计方法

  1. QQ、微博、微信等等授权登录后获取的信息

  2. 判断openid在user_openid中是否存在,如果不存在先保存,如果存在判断有没有user_id,如果有就登录,如果没有就去完善user表需要的注册信息,类似注册并绑定第三方登录账号

  3. 一般情况下用户中心还会有地方可以绑定其他第三方账号,类似segmentfault

  4. 以上步骤完成就可以支持正常的用户名和密码登录以及所有第三方账号登录

  5. 另外建议根据业务逻辑考虑一些其他的细节场景

至于头像可存可不存,一般第三方账号提供的头像地址都不会过期,如果你的产品中碰到具体的问题可以再进行优化

相关标签:
php
最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号