【发布时间】:2016-10-30 10:08:34
【问题描述】:
Web 开发人员的问题,这种设计方法用于身份验证是否合理?
我创建了一个网站,但我没有在我的数据库中存储任何用户配置文件的密码。我只允许通过身份验证令牌登录 google 或 facebook 以在我的网络中分配用户权限和登录检查。
通过这种方法,我的网络永远不会被盗密码,因为我没有任何人。显然我必须信任 google 或 facebook 登录系统,但我确信他们保护他们的系统比我自己的系统。
有什么建议吗?
【问题讨论】:
-
如果这种方法适用于您的网站,完全由您决定。请注意,您现在使用的网站认为这种方法可以接受
标签: security authentication login passwords