Kan min hjemmeside * trygt * tillate innlogging via Facebook Connect, Google Friend Connect, OpenID, * og * etc?

stemmer
2

Er det mulig for et nettsted for å tillate brukere å logge inn via flere ulike metoder, som Facebook Connect, OpenID, etc?

Ikke henvise til samtidige pålogginger med samme bruker, men lurer på om det er mulig å ha flere SSO alternativer.

Er det en bivirkning av en bruker med legitimasjon på, sier OpenID og Facebook logge inn som begge, med egen sesjon informasjon, og gaming eller juks systemet en eller annen måte?

Er at den primære årsaken til å tilby bare ett? Er det andre grunner?

OPPDATERING: I et forsøk på å avklare litt, må jeg si at vi ønsker å bruke Facebook Connect, men ikke alle av våre forventede brukere har en facebook-konto. Det samme som med OpenID, etc. Vi gjør har behov for å knytte brukerhandlinger til en bestemt lokal 'konto', som åpenbart vil bli synkronisert med hvilken auth-leverandør de brukes til å logge inn (eller tie i senere, som med SO), men ønsker å tilby den mest praktiske mulig.

Kanskje vi bare skulle gjøre i huset?

Publisert på 23/06/2009 klokken 19:29
kilden bruker
På andre språk...                            


2 svar

stemmer
1

Jeg foreslår å spore alle de ulike former for autentisering til en konto. Gitt dette kan bare gjøres hvis brukeren gjør det. Men se på det på denne måten. Det er ingenting som hindrer en person fra å sette opp flere kontoer på en tilpasset autentiseringssystem og utføre de samme "spill" som velger å bruke ulike OpenID som kontoer for å gjøre det samme! Ved hjelp av disse formene for godkjenning sammen med en skikk i huset sporingssystem er en god vei å gå, og ikke virkelig presentere noen nye kompleksiteten angående sikkerhet som du ikke ville ha med bare en i huset login system. Det legger bare flere praktiske faktorene for brukerne (på bekostning av mer koding for deg ... men er ikke det alltid tilfelle (:? P)).

Svarte 23/06/2009 kl. 19:32
kilden bruker

stemmer
1

Mine planer for å gjøre dette er å få hver SSO leverandør kunne kartlegge fra SSO konto til en lokal bruker id. Du vil være i stand til å tildele flere SSO-kontoer til en enkelt lokal konto. Alt dette er skjult pent bak et grensesnitt, sannsynligvis ved hjelp av Chain-of-Command mønster.

Du bør se på ved hjelp av RPX . De håndterer alt dette for deg og tillate Facebook, OpenID, Windows Live ID, og mer. Resultatet er gjennomsiktig for deg - du bare få en ugjennomsiktig token å representere ID.

Svarte 23/06/2009 kl. 20:53
kilden bruker

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more