我应该在我的网站上使用facebook / gmail / yahoo登录吗?

|                                                                                                                       
已邀请:
        完全有可能处理有人需要通过替代方法进行身份验证的情况。例如,您可以让人们使用用户名登录,但使用他们通常使用的其他服务进行身份验证。如果他们以前这样做过,您将有两个可以接受的身份验证密钥进行登录,并且将来会变得透明。如果他们以前从未这样做过(如果情况是其中一项服务已关闭,则可能没有这样做),则可以使用类似于“重置密码”设置的东西来增强安全性:是您母亲的娘家姓”表格,可以双重确保用户是他们声称的身份。在这两种情况下,用户的主键都是用户名,因此如果有人需要使用其他方法进行身份验证,则仍然具有该用户名。您只需对其进行编码以使其与身份验证无关。 不管怎样,我想比起Facebook或Google的oauth服务的问题,在代码或用户区中发生的错误更多–并且没有灵丹妙药来保护您免受错误和暴徒的侵害-er ,尊贵的用户:)     
        反映stackoverflow的工作方式。您被锁定堆栈溢出的次数是多少?他们有处理多个开放ID的过程。 当您登录Facebook时,他们将使用其API密钥请求电子邮件权限,并获取您的电子邮件地址,以便他们可以将其与现有电子邮件地址相关联。与您与Google进行身份验证时相同,他们会向Google /您请求您的电子邮件地址。     

要回复问题请先登录注册