Переход от пользовательской аутентификации к Open ID - PullRequest
7 голосов
/ 18 июня 2009

У кого-нибудь есть какие-либо рекомендации по переходу от исключительно пользовательской аутентификации на основе БД к Open ID? Как подводные камни и ошибки. Я действительно хотел бы предоставить оба для тех, кто не любит / не в OpenID. Это ASP.Net MVC приложение для записи.

Ответы [ 2 ]

6 голосов
/ 18 июня 2009

Вы можете использовать OpenID очень легко на самом деле. Пока вы отключаете данные учетной записи / профиля от фактического механизма входа в систему, вы должны иметь техническую возможность использовать один из них или без проблем. Затем вы можете сохранить таблицу логинов, в которой могут храниться имя пользователя и (зашифрованный) пароль для тех пользователей, которые предпочитают не использовать схему OpenID. Затем сохраните свои данные для входа (когда пользователь последний раз входил в систему и т. Д.) В таблице «Учетные записи», чтобы пользователи могли использовать вашу локальную систему входа в систему или различные поставщики входа в систему в стиле API Open ID. Затем вы можете создать различные классы для обработки деталей подключения при входе через локальную систему, входе в систему через Gmail, входе через Open ID и т. Д. Затем все эти классы должны соответствовать одному и тому же интерфейсу. Затем создайте фабрику, которая обрабатывает детали определения того, какой класс использовать для входа в конкретную учетную запись, следя за тем, какой метод они предпочитают на уровне учетных записей.

3 голосов
/ 18 июня 2009

Я бы рекомендовал не прекращать поддержку вашего текущего метода аутентификации, а вместо этого связать учетные записи OpenID с вашей текущей таблицей пользователей.

Я недавно сделал это на своем сайте, и он работает безупречно.

Это отличный обзор процесса от Plaxo.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...