Peut mon site * en toute sécurité * autoriser les connexions via Facebook Connect, Google Friend Connect, OpenID, * et * etc?

voix
2

Est-il possible pour un site Web pour permettre aux utilisateurs de se connecter via plusieurs méthodes différentes, comme Facebook Connect, OpenID, etc?

Ne se réfère pas aux connexions simultanées d'un même utilisateur, mais se demander s'il est possible d'avoir plusieurs options « SSO ».

Y at-il un effet secondaire d'un utilisateur avec des informations d'identification à, disons, OpenID et Facebook Connexion en tant que les deux, avec des informations de session séparée, et « jeu » ou la tricherie « le système » en quelque sorte?

Est-ce que la raison principale pour offrir un seul? Y at-il d'autres raisons?

MISE À JOUR: Dans un effort pour clarifier un peu, je dois dire que nous aimerions utiliser Facebook Connect, mais pas tous nos utilisateurs attendus ont un compte facebook. Le même qu'avec OpenID, etc. Nous n'avons la nécessité de lier les actions des utilisateurs à un « compte » local particulier, ce qui serait évidemment avec selon auth synchronisés fournisseur qu'ils ont utilisé pour se connecter (ou attacher plus tard, comme SO), mais je voudrais offrir le plus pratique possible.

Peut-être que nous devrions faire en interne?

Créé 23/06/2009 à 20:29
source utilisateur
Dans d'autres langues...                            


2 réponses

voix
1

Je suggère le suivi de toutes les différentes formes d'authentification à un seul compte. Accordé cela ne peut se faire que si l'utilisateur le fait. Mais regardez cette façon. Il n'y a rien qui empêche une personne de mettre en place plusieurs comptes sur un système d'authentification personnalisé et effectuer les mêmes « jeux » que le choix d'utiliser différents comptes comme OpenID pour faire la même chose! L'utilisation de ces formes d'authentification avec une coutume dans le système de suivi de la maison est un bon moyen d'aller et ne pas vraiment présenter de nouvelles complexités en matière de sécurité que vous auriez pas avec juste un dans le système de connexion de la maison. Il ajoute simplement des facteurs plus de commodité pour vos utilisateurs (au détriment de plus de codage pour vous ... mais est-ce pas toujours le cas (: P)).

Créé 23/06/2009 à 20:32
source utilisateur

voix
1

Mes plans pour ce faire est que chaque fournisseur de SSO pouvoir cartographier à partir du compte SSO à un identifiant d'utilisateur local. Vous serez en mesure d'affecter plusieurs comptes d'authentification unique à un seul compte local. Tout cela est caché soigneusement derrière une interface, en utilisant probablement le modèle de la chaîne de commandement.

Vous devriez regarder à l' aide RPX . Ils gèrent tout cela pour vous et permettre à Facebook, OpenId, Windows Live Id, et plus encore. Le résultat est transparent pour vous - vous obtenez juste un jeton opaque pour représenter l'ID.

Créé 23/06/2009 à 21:53
source utilisateur

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more