Czy moja strona * * pozwalają bezpiecznie loginy via Facebook Connect, Google Friend Connect, OpenID * i * etc?

głosy
2

Czy to możliwe, na stronie internetowej, aby użytkownicy mogli zalogować się za pomocą wielu różnych metod, takich jak Facebook Connect, OpenID, etc?

Nie odnosząc się do jednoczesnych logowań tego samego użytkownika, ale zastanawiam się, czy to możliwe, aby mieć wiele opcji „SSO”.

Czy jest efektem ubocznym użytkownik z poświadczeniami w, powiedzmy, OpenID i Facebook zalogowaniu się jako jedno i drugie, z oddzielnym informacji o sesji i „gaming” lub oszustwo „system” w jakiś sposób?

Jest to główny powód oferując tylko jeden? Czy są jakieś inne powody?

UPDATE: W celu wyjaśnienia trochę, muszę powiedzieć, że chcielibyśmy użyć Facebook Connect, ale nie wszystkie z naszych oczekiwań użytkowników ma konto na Facebooku. Tak samo jak z OpenID, itp zrobić mają potrzebę związać działania użytkownika do konkretnego lokalnego „rachunek”, które oczywiście być zsynchronizowane z Którykolwiek auth-dostawcy one wykorzystywane do logowania się (lub związać się później, podobnie jak SO), ale pragnie zaoferować najbardziej wygoda możliwe.

Być może powinniśmy po prostu robić w domu?

Utwórz 23/06/2009 o 20:29
źródło użytkownik
W innych językach...                            


2 odpowiedzi

głosy
1

Sugeruję śledzenie wszystkich różnych form uwierzytelnienia do jednego konta. Przyznane można to zrobić tylko wtedy, gdy użytkownik robi. Ale spójrz na to w ten sposób. Nie ma nic zatrzymując osobę od konfiguracji wielu kont w systemie uwierzytelniania zwyczaj i wykonując te same „gry”, jak wybiera się korzystać z różnych kont OpenID jak zrobić to samo! Korzystając z tych form uwierzytelniania wraz ze zwyczajem w systemie śledzenia dom jest dobrym sposobem, aby przejść i naprawdę nie przedstawia żadnych nowych zawiłości dotyczące bezpieczeństwa, które nie miałyby ze tylko w systemie dom logowania. To po prostu dodaje więcej czynników wygoda dla użytkowników (kosztem większej kodowania dla Ciebie ... ale nie zawsze jest to przypadek (?: P)).

Odpowiedział 23/06/2009 o 20:32
źródło użytkownik

głosy
1

Moje plany dla tego rozwiązania jest to, aby każdy dostawca SSO móc map z konta SSO do lokalnego identyfikatora użytkownika. Będzie można przypisać wielu kont SSO do jednego konta lokalnego. Wszystko to ukryte starannie za pomocą interfejsu, prawdopodobnie przy użyciu wzorca Chain-of-Command.

Należy spojrzeć na użyciu RPX . Oni sobie to wszystko dla Ciebie i pozwalają Facebooka, OpenId Windows Live ID, i więcej. Rezultatem jest przezroczysty dla Ciebie - po prostu nieprzezroczystego token do reprezentowania ID.

Odpowiedział 23/06/2009 o 21:53
źródło użytkownik

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more