【发布时间】:2012-09-06 20:36:22
【问题描述】:
设置是这样的:我有一个为组织构建的 Web 应用程序。这些组织可以有一个用户名和密码登录到他们的定制系统,或者他们可以有多个用户名和密码,在他们的系统中具有不同的权限。我们一直在我们自己的数据库中存储用户名和密码,但正在研究使用 OAuth,以便用户可以通过他们的 Twitter、Facebook、GMail 等凭据登录到他们的系统(这样我们就可以访问他们的个人资料、联系人等)所有用户都来到同一个登录页面。
我的问题是:
使用 OAuth,我如何让他们以正确的权限登录到正确的系统?
他们是否会正常登录(使用我的网络应用程序的凭据),然后需要一个地方来指定“我想允许 Twitter 帐户“Example123”访问此系统”?
【问题讨论】:
标签: web-applications architecture login oauth