Skip to content

提供更多社群平台登入/註冊,並且於登入後才能綁定其他社群平台 #111

@Kantai235

Description

@Kantai235

目前做法:
如果有人透過社群平台來登入,那麼根據社群平台的 Email 來去尋找使用者帳號。

疑慮:
如果該使用者(A User)是透過 Email(example@example.com) 註冊本平台服務,但並沒有 GitHub 帳號,而 GitHub 有人(B User)使用相同的 Email(example@example.com) 去註冊帳號,但並非該使用者(A User),這時候 B User 就可以透過 GitHub 登入來取得 A User 在本平台服務的資料。

改善方案:

  1. 記錄使用者有綁定那些社群平台。
  2. 根據綁定平台來判斷使用者是否可以透過該平台來登入。
  3. 使用者第一次註冊時,可以直接綁定社群平台,之後必須登入後,才能綁定社群平台。
  4. 使用者透過其他社群平台登入時,如果尚未綁定該平台,則無法登入。

Metadata

Metadata

Assignees

No one assigned

    Labels

    後端 Backend功能內容需要後端配合。

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions