【发布时间】:2019-02-01 17:10:06
【问题描述】:
我一直在阅读 IETF (https://datatracker.ietf.org/wg/secevent/about/) 中的 SecEvents WG 和 OpenID 基金会 (https://openid.net/wg/risc/) 中的 RISC。这些看起来像是防止跨 Internet 帐户劫持和滥用的有趣方法。
目前是否有任何供应商支持这两种标准?
【问题讨论】:
我一直在阅读 IETF (https://datatracker.ietf.org/wg/secevent/about/) 中的 SecEvents WG 和 OpenID 基金会 (https://openid.net/wg/risc/) 中的 RISC。这些看起来像是防止跨 Internet 帐户劫持和滥用的有趣方法。
目前是否有任何供应商支持这两种标准?
【问题讨论】:
Google 最近宣布支持其应用程序使用“Google 登录”[1] 的开发人员。您可以在这些开发人员文档中找到有关如何集成的说明[2]。
您可以在此博客的“跨帐户保护”[3] 下查看应用程序用户如何查看哪些应用程序已与 RISC 集成。
[1]https://developers.googleblog.com/2019/02/working-together-to-improve-user.html
[2]https://developers.google.com/identity/risc
[3]https://blog.google/technology/safety-security/google-password-checkup-cross-account-protection/
【讨论】: