2010-03-01 276 views
3

在App Engine上創建新應用程序時,我可以選擇是否允許任何標準Google帳戶登錄到我的應用程序或將登錄限制到一個特定的Google Apps域。Google App Engine身份驗證

恐怕只允許Google帳號登錄可能會損壞應用程序驗收。

是否有可能在Tomcat中使用諸如Realm之類的簡單身份驗證機制或類似的東西。也就是說,典型的電子郵件/密碼登錄。

回答

4

你完全可以自由地實現你自己的認證機制。 AppEngine免費提供的服務與Google帳戶綁定,但您可以推出自己的帳戶。只需要小心,因爲設計一個非常強大,安全和防黑客的身份驗證方案非常具有挑戰性。

1

我會建議openID,如果需要與外部系統共享數據,oauth。我認爲用戶會傾向於對openID進行身份驗證,而不是被要求分發他們的用戶憑證。

如果您使用的是java,我會推薦dyuproject

相關問題