【问题标题】:How safe is it to use Facebook as an identity provider?使用 Facebook 作为身份提供者有多安全?
【发布时间】:2014-06-19 17:03:54
【问题描述】:

我们正在为我们公司的所有网络应用程序创建一个新的身份验证系统。我们正在考虑允许用户通过 Facebook、Google、Live 等方式登录。

您对允许 Facebook 访问我们的用户的安全性、隐私和安全性有何看法?人们告诉我们即使没有登录 Facebook,Facebook 也会跟踪他们的恐怖故事。世界是否选择接受易于登录而不是隐私保护?这些恐惧都是神话吗?

【问题讨论】:

    标签: facebook security login identity privacy


    【解决方案1】:

    安全性在很大程度上取决于您实施时的代码。我更喜欢避免使用 Twitter 登录,因为在 Twitter 上创建虚假帐户非常容易。目前,我在 Facebook 和 Google 工作,我没有注意到在安全方面特别“危险”。

    奇怪的现象(至少就我的经验而言)是,当出现两个选项时,即可以使用需要验证电子邮件的“标准表格”进行注册(漫长的过程)和可能性单击按钮并使用 Google、Yahoo 或 Facebook 登录(快速且简单),用户更喜欢通过表单提供他们的信息,这是一种很好的旧方式。这一定是由于有关您提到的隐私泄露的谣言。

    我认为我不能否认或证实这些神话。可以肯定的是,如果您在登录时访问任何拥有它的网站,Google+ 按钮(更具体的 +1 按钮)会打招呼,并通过名字向您打招呼。如果您决定跟踪访问者的兴趣和爱好,谷歌分析建议您更改您的隐私声明。 Facebook 也有洞察力。我不认为这些都是神话。

    隐私权还取决于您如何处理可以通过 Google/Facebook/Live 登录收集的数据。我已经明确表示不分享、出售、使用收集到的任何信息——甚至是电子邮件,甚至是新闻通讯(我不发送新闻通讯)。我确实理解这可能是纯粹的理想主义,如果你必须经营一家企业(不确定!),它不会让你走那么远,但到目前为止,它运行良好,至少对我和我的用户来说是这样。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-07-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多