Сравнение механизма аутентификации - PullRequest
1 голос
/ 12 марта 2010

Мне нужно начать новый проект, где потребуется аутентификация / управление пользователями.

Многие веб-сайты используют существующие механизмы аутентификации, такие как facebook / twitter / openID / google / и т. Д. (Даже SO).

Хотя я могу понять, что они используются для упрощения некоторых частей этого рабочего процесса, может кто-то перечислить плюсы и минусы использования одного из этих механизмов аутентификации по сравнению с обычным созданием пользователя, и что я должен искать, когда я делаю это? 1005 *

Заранее спасибо!

1 Ответ

3 голосов
/ 12 марта 2010

Вот некоторые из них:

Преимущества использования внешней аутентификации (например, openId)

  • Для пользователя, меньше имен учетных записей / паролей для отслеживания
  • Вам не нужно управлять сбросом пароля и т. Д.

Недостатки

  • Связывает вас с внешним сервисом (если Google / Facebook не работает, вы тоже)
  • Ваш сайт защищен настолько же, насколько и внешний сайт (ы), которому вы доверяете, как провайдерам идентификаторов
...