개발자가 만든 어플리케이션은
회원관리를 어떻게 함???
정보가 필요하잖아
oauth토큰으로 profile서비스에서 유저 아이디값 가져오고 db애 박아야지 뭐
아 그럼 필요한 자원정보가 Oauth 토큰에 없을 때 추가입력받아야함?
그래서 추가 입력을 요구하기도 함 ㅋㅋ
아 그럼 추가 입력 요구할 빠에는 그냥 외부 서버에 인증 맞기는 의미가 없네?
어짜피 추가 입력도 어느정도 검증을 받아야 하는데 ㅅㅂ
추가 입력이 왜 검증을 받아야해?
외부 서버에서 인증된 계정 아이디 넘겨줄텐데, 그 아이디 값을 키로 너 디비에 추가 정보 입력하면 되지
맞긴한데 그럼 플로우가 2번이잖아 그럴 바에 걍 회원가입을 한 번에 처리하는 게 낫지 않냐 사용자 입장에서
사업자 번호도 인증받아야댐,,
인증 직접 구현하고 관리하는게 쉬운게 아니야 ^.^;;
알지,, 근데 팀장 미친새끼가 병적으로 사용자 플로우에 집착해서 내가 미칠 예정
인증 직접 구현하려면 사용자 정보 다뤄야할게 한두개가 아닐수도 있고.. 보안도 엄청 신경써야하고.. 절대 안그러는걸 추천해
조언 고마워
근데 우리나라 웹사이트 대부분 실명 인증 때문에 다른 인증서비스 써도 추가로 입력해야 되지 않나? 그래서 네이버나 구글로 회원가입하기 해도 대부분 추가 입력 시키던데.
그 추가 입력이랑 실제 인증 기능이랑 구현해야될게 천지차이에용~
oauth토큰으로 profile서비스에서 유저 아이디값 가져오고 db애 박아야지 뭐
아 그럼 필요한 자원정보가 Oauth 토큰에 없을 때 추가입력받아야함?
그래서 추가 입력을 요구하기도 함 ㅋㅋ
아 그럼 추가 입력 요구할 빠에는 그냥 외부 서버에 인증 맞기는 의미가 없네?
어짜피 추가 입력도 어느정도 검증을 받아야 하는데 ㅅㅂ
추가 입력이 왜 검증을 받아야해?
외부 서버에서 인증된 계정 아이디 넘겨줄텐데, 그 아이디 값을 키로 너 디비에 추가 정보 입력하면 되지
맞긴한데 그럼 플로우가 2번이잖아 그럴 바에 걍 회원가입을 한 번에 처리하는 게 낫지 않냐 사용자 입장에서
사업자 번호도 인증받아야댐,,
인증 직접 구현하고 관리하는게 쉬운게 아니야 ^.^;;
알지,, 근데 팀장 미친새끼가 병적으로 사용자 플로우에 집착해서 내가 미칠 예정
인증 직접 구현하려면 사용자 정보 다뤄야할게 한두개가 아닐수도 있고.. 보안도 엄청 신경써야하고.. 절대 안그러는걸 추천해
조언 고마워
근데 우리나라 웹사이트 대부분 실명 인증 때문에 다른 인증서비스 써도 추가로 입력해야 되지 않나? 그래서 네이버나 구글로 회원가입하기 해도 대부분 추가 입력 시키던데.
그 추가 입력이랑 실제 인증 기능이랑 구현해야될게 천지차이에용~