Mam parę pytań odnośnie #spring i #springsecurity. Może ktoś będzie w stanie mi pomóc. Mam apkę w androidzie, do której chcę dorobić autoryzację używając #oauth z #googleapi. Następnie na podstawie access token'u, wysyłanego do springowego controller'a #rest chcę zrobić walidację tego tokenu. Myślałem o użyciu #springsecurity jednak nie do końca wiem jak miała by wyglądać autoryzacja w tym momencie. Stąd pytania: czy mogę w każdym requeście do spring dodać header
Mam mały problem. Korzystam z oauth-4-laravel i pomimo ustawienia scope 'email' i prawidłowym przydzieleniu uprawnień przez usera, odpytywanie /me w pewnym bardzo małym procencie przypadków nie zwraca mi emaila (mimo, że w facebooku odpowiedni grant jest przyznany!). W zdecydowanej większości przypadków wszystko działa natomiast bez zarzutu - otrzymuję email.

Gdzieś wyczytałem, że facebook nie zwraca emaili pomimo grantu, jesli user nie zweryfikował maila przy rejestracji.
Co myślicie na ten temat?

#laravel #