OAuth বিকল্প?


20

বাহ্যিক গ্রাহকগণ এবং বিকাশকারীদের এপিআই পরিষেবাগুলি প্রসারিত করার সময় ওয়েব শিল্প ওআউথ ব্যবহারের দিকে সরে গেছে / সরে গেছে। সরলভাবে কিছু কমনীয়তা রয়েছে .... এবং ভাল, 3-পদক্ষেপের OAuth প্রক্রিয়াটি খুব খারাপ নয় ... আমি কেবল এটি বিকল্পগুলির একটি খারাপ গুচ্ছের মধ্যে সেরা বলে মনে করি।

সেখানে কি এমন বিকল্প রয়েছে যা আরও ভাল এবং আরও সুরক্ষিত হতে পারে?

সুরক্ষা রেফারেন্স নিম্নলিখিত URL গুলি থেকে প্রাপ্ত:

আমি আইটি সুরক্ষা স্ট্যাক এক্সচেঞ্জের উপর দিয়ে এসেছি এবং ভেবেছিলাম এটি সুরক্ষা দৃষ্টিকোণ থেকে মারাত্মক:

হয়তো এসএএমএল ২.০ এর বিকল্প?

ওপেনআইডি সম্পর্কে কী ?

এই প্রশ্নের উদ্দেশ্য প্রোগ্রামিং দৃষ্টিকোণ থেকে।

ওআউথ কি আজকের সেরা বিকল্পটি ...?

বিকল্পগুলির বিকল্পগুলি কি বিদ্যমান যা আমাকে সুরক্ষার দৃষ্টিকোণ, প্রয়োগের দৃষ্টিকোণ, দীর্ঘায়ু (কয়েক মাসের মধ্যে পুনরায় কাজের প্রয়োজন হবে না) এবং আমার ওয়েবকে গ্রাস করে এমন মোবাইল অ্যাপ্লিকেশনগুলির সমর্থন সক্ষম করার জন্য ভোক্তাদের কাছে আমার ওয়েব অ্যাপ্লিকেশনটি প্রসারিত করতে দেয়? আবেদন।


2
কীভাবে ভাল? ওআউথের সাথে ভুল হওয়ায় আপনি কী দেখছেন?
ডিন হার্ডিং


"ওয়েব ২.০ শিল্প ওআউথ ব্যবহারের দিকে এগিয়ে চলেছে / চলে গেছে" এটি একটি সাহসী বক্তব্য। যদিও এসই হ'ল কয়েকটি উদাহরণ যা ওআউথ ব্যবহার করে তার মধ্যে একটি, তবে আমি মনে করি না যে বেশিরভাগ সাইটই এটি করে।
ট্যামস সিলেলি

ফেসবুক, টুইটার, ওয়েইবো, ইয়াহু, গুগল, ফোরস্কয়ার ... তারা সবাই এপি / সার্ভিসগুলি গ্রাস করার জন্য এটি সরবরাহ করে..না?
sdolgy

1
গুরুত্বপূর্ণ প্রশ্নগুলি কতগুলি সাইট সেগুলি ব্যবহার করে?
তমসের সেজেলি

উত্তর:


11

প্রথমত, OAuth কোনও লগইন প্রতিস্থাপন নয় । ওপেনআইডিআইএল এবং এর অনুরূপ সমস্যার সমাধান।

OAuth একটি অস্থায়ী ডেটা স্থানান্তর অনুমোদনের প্রোটোকল। আপনি যে ধরণের টাস্কের জন্য ওয়েবসাইট বি থেকে ওয়েবসাইট বিতে আপনার ডেটা আমদানি করতে চান, আপনি OAuth ব্যবহার করবেন। তবে আপনি এখনও ওপেনআইডি ব্যবহার করে ওয়েবসাইটএতে লগইন করবেন d যাইহোক, গুগল সম্প্রতি একটি প্রোটোকল ঘোষণা করেছে যা দুটোকে একত্রিত করেছে, তাই আমি অনুমান করি যে তাদের মধ্যে পার্থক্যটি আগের চেয়ে বেশি কাদাযুক্ত।

ওআউথের বিকল্প হ'ল ফেসবুক কানেক্ট । আমি নিশ্চিত নই যে এর কোনও বিকল্প সম্পর্কে আমি জানি (সম্ভবত কিছু RPC সুরক্ষা সিস্টেম ওয়েবে উপযুক্ত হতে পারে)


পার্থক্য ব্যাখ্যা করার জন্য ধন্যবাদ। আমি একটি সম্পূর্ণ ভুল ধারণা ধরেছিলাম!
ম্যাট এলেন

ওআউথের ধারণাগুলি কি স্মার্ট ফোনগুলিতে ওয়েবসাইটে প্রমাণীকরণের জন্য ব্যবহৃত হয় না? টুইটারের মতো বা অ্যান্ড্রয়েডের জন্য চৌবাচ্চা অ্যাপ্লিকেশনটির মতো ...?
sdolgy

1
@ এসডলজি: হ্যাঁ, এই অ্যাপ্লিকেশনটিতে আপনার পাসওয়ার্ড প্রকাশ না করেই এটি আপনার পরিষেবা দিয়ে তৃতীয় পক্ষের অ্যাপ্লিকেশনকে সত্যিকরণের একটি মাধ্যম।
ডিন হার্ডিং

এটি উল্লেখযোগ্য যে এটিতে সমস্ত ধরণের OAuth আবরণ করা যায় না, যেমন ক্লায়েন্ট শংসাপত্রগুলি।
রবার্ট গ্রান্ট
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.