1
5
OpenID本身的安全性不亚于传统的用户名+密码登录。 很明显,您将很大一部分安全性委托给了提供者—例如暴力防护、密码大小策略等。 例如,当OpenID协议本身不安全时,不会将其用于在线银行业务,但这是由于用例的原因。 财务信息?国防部最高机密?真正安全的信息不能通过互联网获得,只能通过本地网络或VPN获得,VPN将一部分安全信息转移到了网络级别。真正安全的信息在没有网络连接的计算机上。。。 有一种理论认为,用户只有一个密码可用于他们的OpenID帐户,就有可能选择一个合适的强度密码,当他们必须记住x个密码时,这种可能性较小。 |
2
3
例如,如果您使用自己的网站作为标识符,但将身份验证委托给第三方提供商,那么如果您的网站, 或 或 用户服务器被侵入,则信息不安全。 如果您想在内部使用OpenID 你自己的安全服务器作为一个OpenID提供者,那么你应该是相当安全的。但如果你想让人们“带上自己的OpenID账户”,那么OpenID就不是正确的选择。 |
3
3
|
4
3
OpenID在技术上是合理的,但对某些用户来说可能是令人困惑的。我建议浏览一下对 this 问题。对于非常私人的信息,我会谨慎使用OpenID,因为:
|
Farid · 限制django每个客户的访问 2 年前 |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |