Web/Android多社交平台登录:OAuth是否提供永久账户唯一标识?
OAuth与永久用户唯一标识说明
OAuth 2.0核心规范并没有强制要求服务商返回永久不变的用户唯一标识,这类标识的实现是各个社交媒体登录服务商自行定义的规则。针对你提到的几个平台,具体情况如下:
- Google:登录后返回的
sub字段(Subject)是绑定用户Google账号的永久唯一标识,不会随用户的邮箱、昵称变更而改变。 - Facebook:正如你了解的,
userID是用户账号的永久唯一标识,除非用户主动删除账号或平台进行极端操作,否则不会变动。 - Twitter(X):通过X API登录返回的
user_id是用户账号的永久唯一标识,账号未被注销的情况下始终有效。 - TikTok:TikTok Login Kit返回的
open_id是针对你的应用的永久唯一标识——同一用户在不同应用中的open_id不同,但在同一应用下会永久不变。 - Apple:Apple Sign In返回的
userIdentifier在同一开发者团队的应用中是永久唯一的,仅当用户在Apple隐私设置中主动重置该标识符时才会改变,这种情况较为罕见。
简单来说,虽然OAuth规范本身没有强制要求,但你提到的这些主流平台都提供了各自的永久用户唯一标识,只是字段名称不同,需要你对应每个平台的登录文档去获取和存储这些字段。
内容的提问来源于stack exchange,提问作者Gandalf
相关产品推荐
相关产品推荐

