2016-08-18 109 views
2

我不知道什麼是聰明的事。REST API社會登錄[express.js]

我應該檢查是否Facebook的訪問令牌有效期內的middlware也許是更好的解決方案,使該檢查如果Facebook訪問令牌有效的路由,然後返回JWT訪問令牌允許用戶訪問?

+0

你有答案嗎? –

回答

0

如果它是一個REST API,不使用登錄或會話。只需發送jwt令牌。將所有必需的數據嵌入到令牌中。

+0

我需要連接Facebook,Twitter,谷歌與我的API ...所以我認爲這是一個好主意,檢查例如Facebook訪問令牌確定,然後生成JWT給用戶>? –