2009-04-29 2 views
3

Я изучал OAuth, чтобы разделить ресурсы на моем сайте с другими сайтами. Но, сообщение о спецификации OAuth было сообщено несколько дней назад. http://oauth.net/advisories/2009-1Альтернатива OAuth?

Многие сайты решили остановить OAuth до тех пор, пока не будет выпущена фиксированная версия.

В настоящее время у нас есть альтернатива OAuth? Я хочу открытый и безопасный протокол авторизации.

ответ

4

OAuth был построен потому, что не было никаких существующих стандартов, которые бы решили ту же проблему. Скоро будет предложена фиксированная спецификация OAuth. Это будет довольно небольшое изменение в существующем протоколе.

+0

Я согласен с Джонатаном. Мы используем Oauth в нашей системе, у нас высокие требования к безопасности. Пойдите с Oauth, это отличный стандарт и решение. –

1

В краткосрочной перспективе лучше всего отступить от основных механизмов аутентификации (чтобы пользователи вводили свои учетные данные на свой сайт для иностранного сайта).

Как сказал Джонатан, отверстие скоро будет исправлено в спецификации.

+0

Сбор учетных данных для иностранных сайтов создает множество проблем безопасности, которые являются более серьезными, чем ошибка в OAuth 1.0. – Jonathan

+0

Я думаю, это зависит от того, как вы это делаете, и я согласен с тем, что у него есть более высокий потенциал для беспорядка, но ошибка OAuth была довольно серьезной дырой, и пока она не была исправлена, альтернативы нет. – Terry

0

Была пересмотренная версия спецификации OAuth 1.0, но поскольку этот вопрос был задан, версия OAuth 2.0 становится стабильной и часто будет рекомендованным протоколом.

0

Версия OAuth 2.O - это сложный протокол по сравнению с его предшественником, но более безопасный. Он специально предназначен для решения проблем безопасности предприятий. В настоящее время Facebook и Google потоки аутентификации основаны на OAuth 2.0

0

OAuth придумал новый OAuth стандартного 2,0, который является гораздо более безопасным, чем OAuth 1.0 и доступ 1.0a.It scaps токена и доступа к секретному и ввели маркер доступа и обновление маркеров . Аксессуар доступа в Oauth 2.0 проверяется на определенные временные рамки, после чего он обновляется или обновляется с использованием токена обновления.

0

Oz - web authorization protocol, основанный на отраслевых передовых методах. Oz объединяет Hawk authentication protocol с Iron encryption protocol, чтобы предоставить простое и безопасное решение для предоставления и аутентификации стороннего доступа к API от имени пользователя или приложения. OZ github link

Oz основывается на хорошо понятых концепциях за OAuth protocol. Хотя терминология была обновлена, чтобы отражать общие термины, используемые сегодня при создании приложений с сторонним доступом, общая архитектура одинакова.

Смежные вопросы