【发布时间】:2015-03-15 06:52:36
【问题描述】:
这可能更像是一个行业问题,而不是一个具体的技术问题,但答案必须考虑技术可行性。我试图使问题尽可能尖锐。我正在开发一个新的 Web 应用程序,它必须保护社会安全号码、银行账户交易等。安全性是必不可少的,安全性的外观也是如此。然而,我工作的公司很小。依赖第三方发行商(例如,谷歌、Facebook、Twitter、雅虎)是否有意义,这些发行商当然很受欢迎,但由于社交媒体并不能传达银行业的严肃性吗?或者我真的可以期望像这些第三方一样安全地实施 OAuth/Owin/Katana?是否有另一种既可靠又受欢迎的选择,不受社交媒体的驱动?还是自己实施安全性最有意义?我没有深厚的安全背景,但如果表单身份验证最适合我的情况,我愿意学习它。
【问题讨论】:
标签: security authentication oauth owin katana