【发布时间】:2012-07-27 16:40:46
【问题描述】:
具有讽刺意味的是,就在我研究身份验证提供程序的时候,this 之类的文章开始出现。所以现在我想知道 - 新的供应商要做什么?
目前,我正在开发的身份验证提供程序主要用于一系列内部应用程序。到目前为止,我很快就使用一些示例 OAuth 2.0 提供程序 Rails 设置获得了一个原型,并自定义构建了一个全身份验证连接器来访问客户端上的提供程序。
所以我真的想问题是 - 我是否会通过废话让它发挥作用,并且运作良好?如果是这样,我该怎么做才能正确保护它?有没有很好的资源来保护这样的东西?如果我什至不应该尝试使用 OAuth 2.0,我还应该考虑什么选项?
感谢您的任何建议
【问题讨论】:
-
恕我直言 OAuth 2.0 很好。这至少是我们目前拥有的最佳标准。您至少应该使用它,直到出现明显更好的东西。
-
我同意@JasonHall。 OAuth 2.0 是目前最好的 Web API 授权标准。在我看来,用于身份验证的 OAuth 2.0(通过 OpenID Connect)明显优于 OpenID 2.0。
-
我也同意@JasonHall。相关博文:On the deadness of OAuth 2.0
标签: authentication oauth-2.0 oauth-provider