Může mé webové stránky * bezpečně * umožní přihlášení přes Facebook Connect, přátel Google, OpenID, * a * atd?

hlasů
2

Je možné, aby webová stránka umožňuje uživatelům přihlásit se přes několik různých metod, jako je Facebook Connect, OpenID, atd?

Že se nevztahuje na souběžných přihlášení stejného uživatele, ale přemýšlel, jestli je možné mít více „SSO“ možnosti.

Existuje vedlejší účinek uživatel s oprávněním na, řekněme, OpenID a Facebook přihlášení jako oba, se samostatným informace o relaci a „hraní“ nebo podvádění „systém“ nějak?

Je skutečnost, že primární důvod nabízet jen jeden? Existují i ​​jiné důvody?

UPDATE: Ve snaze objasnit trochu, řekl bych, že bychom chtěli použít Facebook Connect, ale ne všichni z našich očekávaných uživatelů má facebook účet. Stejně jako u OpenID atd Máme dělat mají potřebu vázat uživatelské akce na konkrétní místní ‚účet‘, což by samozřejmě být synchronizováno s kterýmkoli auth-poskytovatele, které slouží k přihlášení (nebo navazují na později, jak se SO), ale chtěli nabídnout co nejvíce pohodlí je to možné.

Možná bychom měli prostě in-house?

Položena 23/06/2009 v 20:29
zdroj uživatelem
V jiných jazycích...                            


2 odpovědí

hlasů
1

Navrhuji sledovat všechny různé formy ověřování na jeden účet. Udělil to lze provést pouze v případě, že uživatel učiní. Ale podívejte se na to takhle. Neexistuje nic, co zlikvidoval nebezpečnou osobu z nastavení více účtů v systému vlastního ověřování a provádění stejné „hry“, jak se rozhodli použít různé OpenID jako účty udělat totéž! Použitím těchto forem ověřování spolu s zvykem v domě sledovací systém je dobrý způsob, jak jít, a není opravdu představit nové složitosti týkající se zabezpečení, které byste nemuseli se jen v domě přihlašovací systém. Je to prostě přidává další pohodlí faktory pro uživatele (na úkor více kódování pro vás ... ale není to vždy pravda (: P)).

Odpovězeno 23/06/2009 v 20:32
zdroj uživatelem

hlasů
1

Mé plány, jak toho dosáhnout, je mít každý poskytovatel SSO moci zmapovat z účtu SSO do místního uživatelského ID. Budete mít možnost přiřadit více účtů SSO na jeden lokální účet. To vše se skrývá za úhledně rozhraní, pravděpodobně pomocí vzoru Chain-of-Command.

Měli byste se podívat na využití RPX . Řeší to vše za vás a umožnit Facebook, OpenID, Windows Live ID a další. Výsledkem je transparentní pro vás - stačí získat neprůhledný token reprezentovat ID.

Odpovězeno 23/06/2009 v 21:53
zdroj uživatelem

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more