en uno de mis proyectos he implementado un login/registro con el OAuth de Google y Apple.
Ahora, cuando solicito un inicio de sesión, obtengo algo como los siguientes tokens:
Mi estrategia es enviar el token de identificación a mi propio backend para verificar si es válido. Creo el usuario en mi propia base de datos con nuevas credenciales internas. No necesito y no almaceno los otros tokens en absoluto. Los usuarios inician sesión automáticamente con las nuevas credenciales.
El inicio de sesión del cliente ahora siempre se realiza automáticamente mediante las propias credenciales.
¿Esta estrategia trae alguna desventaja?
¿Todavía debo guardar los otros tokens?
Si es así, ¿para qué beneficio?
Si el usuario cierra la sesión, simplemente repito el proceso después y reconozco por la identificación enviada junto con el token de identificación que ya está registrado.
Gracias chicos por su opinión y ayuda.