从其他网站引入联系人的安全性和合法性的标准是什么? (即Facebook,Twitter,Gmail等......)

时间:2009-06-26 23:18:31

标签: asp.net-mvc api facebook login

检查出来:

http://www.chillitickets.com/CustomerOffer.aspx

以Facebook为例:Facebook徽标是否足以被视为合法/安全登录或是否需要完全重定向到Facebook?

我知道Facebook正试图推动Facebook Connect,但我不确定他们是否仍允许这种事情,或者他们是否试图摆脱它。

有什么想法吗?

2 个答案:

答案 0 :(得分:2)

我认为OAuth是跨域数据共享的当前最新技术。

答案 1 :(得分:1)

  

以Facebook为例:是吗?   Facebook徽标就足够了   被认为是合法/安全的登录或是   完全重定向到Facebook需要吗?

肯定不是。我不是说完整的Facebook重定向是必要的,但使用Facebook徽标只能证明你可以下载图像或使用Photoshop,它并不能证明它旁边的表格没有收集个人信息。

当您说“标准”时,我认为从处理数据的角度来看,您的意思是“最佳做法”?如果是这样,您至少需要明确说明(在您网站的使用条款或其他条款中);

  • 为什么你需要某人的用户名/密码详情
  • 您打算如何处理这些细节以实现这一目标
  • 完成后如何处理数据

在理想的世界中,您不应该存储任何此类用户信息。使用一次,然后丢弃。