Supponiamo che gestisca un club del libro e che ciascuno dei membri acceda al mio sito web utilizzando un token OAuth da Google, Twitter, Live o LinkedIn.
Quando il club del libro diventa popolare, scopriamo che le app di terze parti vogliono leggere i dati dal nostro database. Archiviamo cose come: l'elenco dei libri letti da ogni persona, la coda e ciò che pensano di ogni libro. Le terze parti (Amazon, Barnes and Noble, ecc.) Desiderano leggere tali dati, nel contesto dell'utente connesso.
Domanda
- Come dovrei progettare lo schema di login OAuth per il mio sito web?
- Posso contare su terze parti? (Google, Twitter, chiunque altro?)
-
Una volta effettuato l'accesso, come posso condividere un sottoinsieme dei miei dati con app di terze parti
-
L'unico modo per ottenerlo è se l'IDP (Google o Yahoo) aggiunge il supporto per questo (ad esempio in OAuth 3)?