Je suis en train de reproduire la fonctionnalité que j'ai vu sur deux sites:Connectez-vous avec Twitter et sécurité pour un Zend Framework App
Le idée est de vous inscrire et de vous connecter avec Twitter en utilisant Oauth. Une fois que vous avez authentifié l'application sur twitter, vous revenez sur leur site et ils vous gardent connecté. Dans le cas de chacun, ils s'appuient évidemment sur les cookies car je peux revenir sur le site après la fermeture de mon navigateur et je suis toujours connecté Cela semble intrinsèquement peu sûr, que font-ils ici pour maintenir le login?
Je vais utiliser Zend Framework mais je suppose que cela n'a pas vraiment d'importance.
dans le cas où vous aviez - par exemple - une adresse e-mail et un accessToken d'Oauth alors que recommanderiez-vous étant donné qu'il serait nécessaire de crypter et de décrypter? – robjmills
Cryptez simplement les deux. – DASPRiD
pouvez-vous recommander une bonne façon Zend Framework de gérer cela? – robjmills