Welche Daten erhält ein OAuth2-Anbieter (Facebook, Google, etc.) über mein Forum?

Ich habe eine live gehostete Discourse-Instanz, die ich derzeit teste und bewerte. Das Forum soll für eine private Community genutzt werden, wobei die Vertraulichkeit von Beiträgen und Nachrichten von großer Bedeutung ist. Aktuell sind die Optionen „Nur auf Einladung“, „Anmeldung erforderlich“ und „Benutzer müssen genehmigt werden“ aktiviert.

Ich möchte den Nutzern eine soziale Anmeldung anbieten, um den Zugang zum Forum zu erleichtern, und habe dazu Facebook OAuth2 als Test eingerichtet.

Mir ist klar, welche Daten meine Forum-Website vom OAuth2-Anbieter erhält (z. B. Name und E-Mail-Adresse des Nutzers). Ich bin mir jedoch nicht sicher, welche Daten – falls überhaupt – der OAuth2-Anbieter von meiner Forum-Website erhält. Ich gehe davon aus, dass sie ein Protokoll darüber führen, wann und wie oft sich ein Nutzer über ihr System im Forum anmeldet. Gibt es jedoch die Möglichkeit, dass sie Daten aus dem Forum-Profil, Beiträge, Nachrichten usw. erhalten?

Nein, sie werden diese Daten nicht erhalten.

Denken Sie daran, dass, wenn Ihr Forum öffentlich ist, Ihre Beiträge schließlich von Bots durchsucht werden. Das hat jedoch nichts mit der Verwendung von OAuth2 für die Anmeldung zu tun.

Danke für deine Antwort – ich hatte nicht erwartet, dass der OAuth2-Anbieter tieferen Zugriff auf meine Seite hätte, aber die Nutzungsbedingungen von Facebook für Entwickler sind so weit gefasst, dass ich unsicher war.

Ich gehe davon aus, dass Bots keinen Zugriff auf Forenbeiträge haben, da ich „Anmeldung erforderlich