0

我必须在一组三个网站(相同的子域)中实现本地登录(传统邮件/密码登录)和社交登录。

因为我最终可能会发布一个供移动应用程序使用的 API,所以我正在考虑托管我自己的 OpenID 连接提供程序(使用开源解决方案)。本地登录和 API 将使用此提供程序进行身份验证。

这是一个好主意吗?任何更简单和安全的选择?

谢谢

4

1 回答 1

0

我认为使用 OIDC 非常适合您的情况。就架构而言,将用户帐户与您的应用程序分开是一个好主意,还请想象一下,如果您想创建移动应用程序并让您的用户登录,那是 OpenID 大放异彩的时候。

于 2015-03-26T18:16:32.300 回答