Recién comencé a trabajar en una nueva aplicación web y quería implementar la creación/inicios de sesión de cuentas usando el flujo OAuth de Google. Me di cuenta de que están descontinuando la API que usa la mayoría de la gente. https://developers.google.com/identity/sign-in/web/sign-in . Estoy tratando de entender cómo funciona el flujo para la nueva API ( https://developers.google.com/identity/gsi/web ).
Por lo que he intentado, esa API solo responde con un único token de acceso, lo cual está bien durante los 15 minutos que es válido, pero no quiero que mis usuarios tengan que pasar por el proceso de inicio de sesión cada vez que vuelvan a visitar el sitio. . No parece haber un método en la API para actualizar el token de acceso sin que el usuario tenga que participar.
Siento que me estoy perdiendo un paso porque esto no se siente como un reemplazo para la API existente en absoluto.
Básicamente, estoy preguntando si esta nueva API tiene alguna capacidad de gestión de sesiones. Si no es así, ¿debería usar la API obsoleta por ahora?
Para obtener una descripción general de lo que está ocurriendo durante el inicio de sesión, en mi humilde opinión, valdrían la pena los cinco minutos o menos que se necesitan para leer Cómo funciona para generar una comprensión de alto nivel de lo que está sucediendo.
En respuesta a sus preguntas específicas:
Los tokens de acceso ya no se usan, ni tampoco los tokens de actualización. En su lugar, se comparte un token de ID de JWT. Los JWT no caducan, pero están firmados y querrá validarlos. La sección de respuesta de token de la guía de migración tiene más detalles sobre el cambio a JWT.
Para el estado de sesión, querrá tener en cuenta que hay dos estados de sesión 1) entre el usuario y su cuenta de Google 2) el usuario y su aplicación. Los dos son independientes. La biblioteca anterior incluía algunas funciones de ayuda para ayudarlo a mirar 1, pero un efecto secundario fue que hizo que la distinción entre 1 y 2 fuera confusa y poco clara. El estado de la sesión y los oyentes tienen más.