Security 社交/开放登录:Magento?

Security 社交/开放登录:Magento?,security,authentication,login,magento,social,Security,Authentication,Login,Magento,Social,安装/配置像ShareThis这样的东西很容易,但是越来越流行的社交“登录”插件呢 e、 g “使用“…登录” 脸谱网 啁啾 OpenID 我的问题是: 这三个项目的开发是否必须分开进行,或者基本上可以为每个项目复制 如果用户选择“登录”…Facebook、Twitter或OpenID对管理员/店主是否有妥协?如果让用户这样做,店主会失去什么?当用户以这种方式创建帐户时,是否为他们提供了一个常规用户帐户(site.com/magento/index.php/customer/account/in

安装/配置像ShareThis这样的东西很容易,但是越来越流行的社交“登录”插件呢

e、 g

“使用“…登录”

脸谱网 啁啾 OpenID

我的问题是:

  • 这三个项目的开发是否必须分开进行,或者基本上可以为每个项目复制

  • 如果用户选择“登录”…Facebook、Twitter或OpenID对管理员/店主是否有妥协?如果让用户这样做,店主会失去什么?当用户以这种方式创建帐户时,是否为他们提供了一个常规用户帐户(site.com/magento/index.php/customer/account/index/)


  • 已经有许多扩展可用于提供第三方身份验证方法。注意,我对这些都不感兴趣,也没有实现它们,所以我不能评论它们的代码质量


    关于安全问题,我不认为有什么特别的风险,但你在某种程度上增加了总体风险。我个人认为OpenId的风险较小,因为它不是一个单一的来源(有多个OpenId提供商),也不会在Facebook这样的网络社区中引起负面情绪,因此不太可能成为攻击目标。但从客户体验来看,我猜Facebook的使用率会更高。

    不应该有任何风险。事实上,市场上有很多可以与Magento集成的扩展。我搜索和回顾了一下,发现它们中的大多数都很有用,可以通过这个社交推广来促进销售。其中一个是i95Dev开发的i95Dev开放ID集成Pro。请注意,我与本公司没有直接或间接的关系