Всем привет! Делаю авторизацию с помощью социальных сетей.
Можно ли доверять данным полученным по access_token?
Например, пользователь разрешил доступ к email... Могу ли я сразу отправить ему сообщение на почту, не боясь, что там не его email... Или могу ли я сохранять полученные данные без предварительной фильтрации?
Доверять данным с любого стороннего сервиса с oauth - нет.
Доверять конкретным соцсетям - вместо написания вопроса здесь зарегистрируйтесь в конкретной соцсети и проверьте, проверяет ли она ваш email, отдает ли неподтвержденный email, позволяет ли менять email без подтверждения. В любом случае это понадобится для тестирования вашего сайта.