musicagatto回答ポイント なしウォッチ 2

SNSサイトを開発しています。

そのサイトのログインとして、TwitterやFacebookでのOauth認証でログイン認証を
しようとしています。そこでOauth認証後のログイン状態の維持についてご質問です。

Oauth認証後に、
・Key(一意な乱数値)をCookieに保存しました。
・Keyとアクセストークン(TwitterやFacebookの認証後に得たもの)や
 ユーザーIDなどをDBに保存しました。

その後、サイト内で日記を書くなど、認証が必要な画面においては、
その都度Cookieから、Keyを取り出し、そのKeyがDB上に存在すれば、
認証済ということでよろしいのでしょうか?
その他適切なログイン済であることを判断する方法がありましたら、
ご教示頂けると幸いです。

どうぞよろしくお願いいたします。

ログインして回答する
回答がありません

この質問へのコメント

この質問への反応(ブックマークコメント)

質問の情報

登録日時
2016-01-13 23:56:56
終了日時
2016-01-21 00:00:12
回答条件
1人5回まで

この質問のカテゴリ

この質問に含まれるキーワード

cookie331Twitter727Facebook922SNS859OAuth認証16乱数74トークン11ログイン2397dB1997Key358

人気の質問

メニュー

PC版