如果我的应用程序没有传输任何敏感信息,我只使用OAuth / OpenID进行登录,我可以摆脱SSL吗?

时间:2014-05-05 00:27:21

标签: ssl oauth openid

我正在重建网站并计划使用OpenID / Oauth(Twitter,Google,Facebook,Yahoo等)进行登录。我不打算在我的数据库中保留任何密码。这在很大程度上是因为用户不需要保留另一个密码,因此我不必担心在中断时丢失密码。

由于网站没有保持任何远程敏感(但需要一种方法来保持用户直接),我可以忘记SSL吗?我没有看到任何理由,因为我的页面上没有密码。

0 个答案:

没有答案