在将API服务扩展到外部使用者和开发人员时,Web行业正在/已经转向使用OAuth。简单有一些优雅之处。...而且,三步OAuth流程还不错...我只是发现它是一堆糟糕的选择中最好的。
是否有其他更好,更安全的替代方案?
安全参考来自以下URL:
我在IT安全性堆栈交换中遇到了这一点,并认为从安全性的角度来看这是很痛苦的:
也许SAML 2.0是替代方案?
那OpenID呢?
这个问题的目的是从编程的角度来看。
OAuth是当今存在的最佳选择吗?
是否存在替代选项,这些选项使我可以将Web应用程序扩展到从安全角度,实现角度,寿命(不需要几个月的返工)以及更好的支持消费者的Web应用程序,并支持消耗我的Web的移动应用程序应用。
2
哪种方式更好?您认为OAuth有什么问题?
—
迪恩·哈丁,
“ Web2.0行业正在/已经转向使用OAuth”。这是一个大胆的声明。尽管SE是使用OAuth的少数几个示例之一,但我不认为大多数站点都使用OAuth。
—
陶Szelei
facebook,twitter,微博,雅虎,谷歌,foursquare ...它们都提供了用于消费其api / services..no?
—
sdolgy 2011年
重要的问题是有多少网站在使用它们?
—
陶Szelei