首先,我欢迎您检查Stackoverflow(SO)如何处理其用户注册过程。
SO允许您三种选择。通过Google,Facebook登录或直接注册到SO。当有人使用Google或Facebook时,SO会使用授权代码流。用户被重定向到相应的登录页面。一旦您登录,SO就会从这些身份提供商处收到用户个人资料详细信息,从而允许他们完成个人资料并登录用户。
但是当有人使用内置的注册页面时,它只是很好的旧注册页面。那里没有OAuth。因此,获取最终用户凭据,完成配置文件并将其保存在后端。
在您的方案中,您也可以省略OAuth并使用内置注册或登录页面。唯一关心的是最终用户凭证的维护负担。