Ahojte, viete mi prosim povedat aky je spravny postup authentifikacie a authorizacie pri uvedenej architekture?
Co potrebujem:
- Ziskat po prihlaseni cez google / fb token, ktorym sa budem dopytavat na API
- Vediet token overit, resp. ziskat novy token refresh tokenom
- Ak sa prihlasi novy uzivatel, chcem mu zalozit konto aby som ziskat interne ID, ktore sa nasledne bude pouzivat pri roznych operaciach
Konkretny tech stack bude VueJS a Spring Boot.
Vzhladom na to, ze chcem pouzivatelovi vytvarat konto, rozmyslam ze by som to authentifikaciu robil cez Spring, nacital si profil pouzivatela, a z neho vytvoril svojpomocne JWT, dal by som mu vlastnu expiraciu, vlastny private key, vedel cez public key overovat platnost tokenu pouziteho pri konzumacii API, atd.
Pozeral som google dev. konzolu, aj nejake tutorialy, a ten access token a refresh token by malo ist ziskat aj priamo v JS klientovi, a refreshovat token priamo oproti google api. Lenze v tomto pripade neviem co bude s mojim planom zalozit pouzivatelovi profil.
S Oauth2 zacinam, tak sa ospravedlnujem ak otazka vyznela hlupo. Viete poradit ako to riesit? Dik.