我認爲使用OAuth進行單點登錄(SSO)和RESTful服務。乍看之下,使用OAuth作爲事實上的標準看起來很自然。但我必須承認,我不明白如何將其用於SSO。在學習OAuth期間,我發現越來越多的Auth批評 - 太多,我傾向於認爲OAuth失敗了。OAuth失敗了嗎?
Why Facebook doesn't implement OAuth today:
- 「OAuth是更復雜,比我們自己的本地認證機制不太高性能的」
- 「的OAuth WRAP看起來將解決大部分或全部這些問題的「
- 因爲tw Ø許多要求和長期的URI
- 「庫質量總體是相當差」
Possibly WRAP, powered by Microsoft, Yahoo and Google, is going to replace OAuth.
What's going on with OAuth (and WRAP)?
所以一直未能OAuth的? SSO有哪些替代選擇 - 最好是那些被廣泛接受或者被廣泛使用的觀點?你喜歡WRAP?
我們在我的項目中使用了oauth,並確定它需要一些時間和精力來啓動和運行(但並不像我們預期的那麼多)。是的,對於用戶必須登錄到另一個站點可能有點煩人。但是現在,一旦我們運行起來,它真的很甜蜜。訪問令牌在很長一段時間內都是有效的,它非常流暢和美觀,您無需登錄即可使用。我不認爲它失敗了。這只是被人誤解。 – 2010-01-21 18:29:41