Authentication 认证机制比较

Authentication 认证机制比较,authentication,openid,facebook,google-login,Authentication,Openid,Facebook,Google Login,我必须开始一个新项目,其中需要用户身份验证/管理 许多网站使用现有的身份验证机制,如facebook/twitter/openID/google/等(尽管如此) 虽然我可能理解它们用于简化此工作流的某些部分,但有人能否列举使用其中一种身份验证机制与普通用户创建相比的优缺点,以及我在执行此操作时应该注意什么 提前谢谢 以下是一些: 使用外部身份验证(如openId)的优点 对于用户而言,要跟踪的帐户名/密码更少 对于您来说,不必管理密码重置等 缺点 将您绑定到外部服务(如果google/fa

我必须开始一个新项目,其中需要用户身份验证/管理

许多网站使用现有的身份验证机制,如facebook/twitter/openID/google/等(尽管如此)

虽然我可能理解它们用于简化此工作流的某些部分,但有人能否列举使用其中一种身份验证机制与普通用户创建相比的优缺点,以及我在执行此操作时应该注意什么

提前谢谢

以下是一些:

使用外部身份验证(如openId)的优点

  • 对于用户而言,要跟踪的帐户名/密码更少
  • 对于您来说,不必管理密码重置等
缺点

  • 将您绑定到外部服务(如果google/facebook关闭,您也会关闭)
  • 您的站点仅与您作为id提供商信任的外部站点一样安全