【问题标题】:OAUTH authentication and data associationOAUTH认证和数据关联
【发布时间】:2012-03-15 06:34:07
【问题描述】:

我有一个客户要求在他们的网站上使用 oauth,以便用户可以使用他们的 facebook 或 google 凭据进行身份验证。我想知道在此过程中哪些信息是持久的,因此我可以将它们链接到他们在我的数据库中的帐户记录。

我的第一直觉是使用最终令牌(用于从任何站点实际请求信息的令牌),但据我了解,这些令牌可能会过期,从而破坏我的链接。如果他们的令牌过期,我如何识别谁是谁?

如果您仍然不确定我的意思,请以 stackoverflow 为例。我使用我的谷歌凭据登录到 stackoverflow。 stackoverflow 如何将我的 oauth 登录名与我的帐户信息相关联?有些事情必须坚持下去。

我觉得我遗漏了一些非常明显的东西,但由于某种原因,我无法将这些点联系起来。很可能是由于我对 oauth 的无知。

任何见解将不胜感激。

编辑:我刚刚意识到 stackoverflow 使用 openID。我在吠叫错误的树吗?这可以通过 oAuth 完成吗?

【问题讨论】:

    标签: oauth


    【解决方案1】:

    这取决于您要完成的工作。如果客户希望能够从他们的站点操作 Facebook 上的用户数据,那么 OAuth 之类的东西将是必要的。

    如果客户只是想让他们的用户不需要创建另一个用户名和密码,那么 OpenID 可能是要走的路。

    如果您使用 OAuth,当令牌过期时,您必须再次执行登录过程并请求另一个。超时是一项有价值的安全功能。

    【讨论】:

    • 第二种情况是客户正在寻找的情况。所以我想openID是要走的路。感谢您的澄清。出于某种原因,我觉得 oAuth 和 openID 可以互换。
    • 您可以使 OAuth 工作,但您将不得不跳过更多的环节,因为即使您不想要它,您也可能最终获得对他们 Facebook 帐户的写入权限。我很确定使用 Open ID,您的网站无法访问他们的 Facebook 信息。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-05-03
    • 1970-01-01
    • 2019-02-15
    • 2012-05-05
    • 1970-01-01
    • 2020-02-21
    • 1970-01-01
    相关资源
    最近更新 更多