2013-01-23 31 views
3

如果我想限制用於訪問網站的電子郵件地址,使用Persona有什麼好處? 我必須以同樣的方式管理服務器上的授權電子郵件地址嗎? 缺少什麼?Mozilla Persona身份驗證

回答

2

角色爲您處理驗證,但不是授權。換句話說,Persona使您能夠輕鬆證明當前用戶實際擁有他們傳遞給您的電子郵件地址,但它不會爲您決定是否應該讓該電子郵件地址的所有者訪問您的網站。

7

在網站中使用的人物角色的兩個主要優點是:

  1. 您不必密碼存儲在數據庫中。
  2. 您的用戶不需要爲您的網站選擇一個密碼。

如果你想限制登錄到特定的電子郵件地址(或限制到特定的域名),那麼角色並沒有真正改變你的任何東西。它會爲您提供經過驗證的電子郵件地址,您仍然可以在自己的服務器上進行檢查。

+0

我還會添加這些:3)您不必發送驗證電子郵件。 4)您的用戶不必爲您的網站進行驗證電子郵件過程。 (#4的例外是,如果這是他們見過的第一個啓用Persona的網站**並且**他們的電子郵件提供商不提供其自己的IdP **並且**他們的電子郵件提供商不受BigTent支持,他們將不得不通過Persona的驗證過程。) –