###前提・実現したいこと
現在、RailsにてWebサービスを開発しています。
実装に際してユーザー認証の設計について悩んでおり、質問させていいただきました。
ユーザー認証方法について、OAuth認証でログイン機能の実装を検討しております。
また、OAuth認証先は一つのみであり、他にEメールとパスワードによる認証なども付けないという要件です。
###悩んでいる点
- OAuth認証(1サービスのみで具体的にInstagramアカウントによる認証を必須としています)
- Email、パスワードによる認証機能もない
- 紐付けたInstagramアカウントの情報をAPI経由で当サービス内で利用することがある
以上の要件を踏まえると、登録の際に認証したInstagramアカウントを登録後に変更する必要が出てきた場合、変更が難しいのではないかと思います。
具体的に以下のようなケースがあるかと思っております。
問題となるユーザーストーリー
- Aさんは当サービスの登録にあたって必須条件であったInstagramのOAuth認証を行い、無事アカウントを作成することができました。
- その後、Aさんはとある事情で登録の際に使ったInstagramアカウントから別のInstagramアカウントを当サービスで使用したいと考えました。
- そこで、当サービスの設定画面で現在紐付いているOAuth認証を解除し、新たに別のInstagramアカウントを当サービスのアカウントに紐付けようと試みます
以上のようなことが合った場合、既存で紐づくInstagramアカウントの解除と新たなInstagramアカウントでの再認証の間で、当サービスのアカウントはユーザーを識別することができなくなり、ユーザーを認証する術をなくしてしまうことになると思います。
###お聞きしたいこと
こういった場合、みなさんであればどういった解決のアプローチを踏むでしょうか。
現在、私が考えている方法としては
- 登録の段階で「登録後のInstagramアカウントの再認証はできないこと」を条件を出す
- 再設定の際、アカウントの紐付けを解除したとしても新たなアカウントの紐付けが完了するまでは
uid
を論理削除扱いとして、万が一新たなInstagramアカウントでの認証ができない状況になったとしても、元のInstagramアカウントでログインを試みれば、再ログインで認証情報をリカバリーできる機構を実装する
などなど考えています。
何かご意見頂けますと幸いです!
よろしくお願いいたします。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。