Авторизация через соц. сети в приложении
Всем привет. Вопрос думаю уже должен иметь какие-то best practics, но не нашел.
У меня есть сайт, у него есть АПИ, есть мобильное приложение, которое общается с этим АПИ. Запросы пользователей проверяются по access_token Oauth2.
На сайте есть авторизация через соц. сети, там все просто и понятно.
Как сделать авторизацию через соц. сети в мобильном приложении? Ведь в случае успешной авторизации, необходимо завести учетную запись в бд сайта.
Пока в голове 2 варианта.
- Авторизация в webView на стороне сайта. В приложении открывается страница сайта авторизации, после успешного логина имитирую обращение по oauth, генерирую access_token и refresh_token и делаю редирект с этими значениями.
- Авторизация напрямую в приложении. Происходит авторизация, затем приложение вызывает метод регистрации пользователя на сайте через АПИ.
1 вариант кажется каким-то костылем. 2 вариант тоже, создается какой-то дополнительный метод регистрации без пароля, который открыт всем снаружи, думаю это не лучшее решение.
Подскажите, наверняка уже кто-то решал уже эту задачу и нашел идеальный вариант:)