Lehet az én website * * biztonságosan lehetővé bejelentkezéseknek Facebook Connect, a Google Friend Connect, OpenID, * és * stb?

szavazat
2

Lehetséges az, hogy egy weboldal, hogy a felhasználók jelentkezzen be keresztül több különböző módszerek, mint például a Facebook Connect, OpenID, stb?

Nem hivatkozva egyidejű bejelentkezést ugyanazon felhasználó, de vajon lehetséges, hogy több „SSO” lehetőségeket.

Van mellékhatása a felhasználó hitelesítő adatait, mondjuk, OpenID és a Facebook bejelentkezés egyaránt, külön session információkat, és a „játék”, vagy csaló „rendszer” valahogy?

Az, hogy az elsődleges oka kínál egyetlen? Léteznek egyéb okok?

UPDATE: Annak érdekében, hogy egy kissé tisztázni, azt kell mondanom, hogy mi szeretnék használni Facebook Connect, de nem minden a mi várható a felhasználók egy Facebook számla. Ugyanaz, mint az OpenID, stb csinálni van szükség, hogy döntetlen a felhasználói tevékenységek egy adott helyi „számla”, ami nyilvánvalóan lehet szinkronizálni az irányadó auth-szolgáltató szoktak jelentkezni (vagy döntetlen később, mint SO), de szeretné, hogy a leginkább a kényelem lehetséges.

Talán meg kellene tennie, csak a házon?

A kérdést 23/06/2009 20:29
a forrás felhasználó
Más nyelveken...                            


2 válasz

szavazat
1

Azt javaslom követés az összes különféle formáinak hitelesítés egy számla. Megadott ez csak akkor valósítható meg, ha a felhasználó nem így van. De nézd meg ezen a módon. Nincs semmi megállás egy személy létrehozásával több fiók egyedi hitelesítési rendszer és ugyanazt a „játék”, mint dönt, hogy használja a különböző OpenID mint számlák, hogy nem ugyanaz a dolog! Az űrlapok használata hitelesítés együtt szokás ház nyomkövető rendszer egy jó út, és nem igazán jelent új összetett biztonság tekintetében, amit nem lett volna csak egy házban bejelentkezési rendszert. Ez csak tovább növeli a nagyobb kényelem tényező a felhasználók számára (rovására több kódoló ... de nem az, hogy mindig ez a helyzet? (: P)).

Válaszolt 23/06/2009 20:32
a forrás felhasználó

szavazat
1

Saját tervek ezt az, hogy az egyes SSO szolgáltató képes leképezni a SSO fiók helyi felhasználói azonosítót. Ön képes lesz arra, hogy hozzá több SSO fiókot egyetlen helyi fiók. Mindez rejtve szépen mögött egy interfész, valószínűleg a Chain-of-irányító mintát.

Meg kell nézni a RPX . Úgy kezeli az összes e az Ön számára, és lehetővé teszi a Facebook, OpenId, Windows Live ID és így tovább. Az eredmény átlátszó - te csak kap egy átlátszatlan token, hogy képviselje az azonosítót.

Válaszolt 23/06/2009 21:53
a forrás felhasználó

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more