【发布时间】:2010-01-20 12:55:19
【问题描述】:
我考虑将 OAuth 用于单点登录 (SSO) 和 RESTful 服务。乍一看,使用 OAuth 作为事实上的标准对我来说很自然。但我必须承认,我不明白如何将它用于 SSO。在学习 OAuth 期间,我发现对授权的批评越来越多——以至于我倾向于认为 OAuth 失败了。
Why Facebook doesn't implement OAuth today:
- “OAuth 比我们自己的原生身份验证机制更复杂,性能更差”
- “OAuth WRAP 看起来可以解决大部分或所有这些问题”
- 由于两个多请求和长 URI 导致性能不佳
- “图书馆的质量总体上很差”
Possibly WRAP, powered by Microsoft, Yahoo and Google, is going to replace OAuth.
What's going on with OAuth (and WRAP)?
那么 OAuth 失败了吗? SSO 的替代方案是什么——最好是那些被广泛接受或被广泛使用的替代方案?你喜欢WRAP吗?
【问题讨论】:
-
我们在我的项目中使用了 oauth,确保启动和运行需要一些时间和精力(但没有我们预期的那么多)。是的,用户必须登录另一个站点可能会有点烦人。但是现在,一旦我们启动并运行,它真的很甜蜜。访问令牌的有效期很长,它非常流畅和漂亮,您不必登录,它就可以工作。我不认为它失败了。只是被误解了。
标签: authentication oauth authorization single-sign-on