标签: php android oauth-2.0 cross-platform google-oauth
我们正在实施用于用户身份验证的跨平台(Android,PHP)gplus oauth2,我们已按照this文档中建议的步骤进行操作。
问题:从谷歌服务器获取用户信息后,我们可能会根据我们的数据库结果找到用户或创建用户。我们在这一步后陷入困境,如何进一步沟通识别用户?我们应该转移id_token还是自己生成的api密钥。 id_token的问题是,它在3600或3900秒后过期(不清楚)。
以下序列图可能有助于回答。