Google Password Reset OpenID Callback

Я занят сервисом входа в Google Social для инфраструктуры нашей компании. Я только что построил разъем OAuth/OpenID, как подробно описано в их документации. Это работает сейчас, и с помощью "id-токена" JWT удалось соединить пользователя Google с нашими локальными профилями пользователей и выдать локальный токен сеанса для пользователя, срок действия которого истекает только после истечения времени истечения через пару дней или он вручную выходит из системы.

Теперь мой вопрос: если этот пользователь заходит и меняет свой пароль в своей учетной записи Google после того, как он прошел аутентификацию в нашей системе, по какой-либо причине у него может быть (потерянный телефон, забытый пароль, взлом учетной записи); Есть ли способ для серверов Google сообщить моему идентификатору клиента через другой обратный вызов, что этот конкретный пользователь, прошедший проверку подлинности через мое приложение, сбросил свой пароль, чтобы я также мог сделать недействительными все его сеансы.

Я видел, что в некоторых API Google есть некоторые службы уведомлений / push-сообщений, но это только при использовании тех конкретных ресурсов, которыми я не являюсь. Я просто аутентифицируюсь и получаю адрес электронной почты по ссылке на имя пользователя, вот и все.

0 ответов

Другие вопросы по тегам