依靠Facebook SSO作为基于Web服务的应用程序的身份验证系统,考虑长期情况是明智的选择吗?

时间:2011-08-26 18:27:01

标签: iphone web-services facebook authentication

我们希望为基于Web服务的iPhone应用程序创建一个登录系统,用户可以在其中上传和下载数据。

我们很困惑我们是否应该设计我们自己的系统或使用像Facebook这样的第三方来验证用户。

乍一看,'Facebook'方法似乎很有用,因为用户可以免于创建另一个帐户,&我们从创建一个强大的登录系统。

但是,我们对'Facebook'方法也很少有疑问,比如他们改变他们的API,可能比说1-2年就行了,让我们别无选择,只能更新应用...这意味着'恐慌'和延迟至少6天......&当然,负面应用商店评论!

我们的怀疑是重要的,还是我们对'Facebook'的安全!

请发表意见......

谢谢!

1 个答案:

答案 0 :(得分:3)

不要只依赖facebook。不是每个人都有一个Facebook帐户,许多人都不愿放弃访问他们的Facebook应用程序的帐户。

尝试打开ID。这是用于SO的auth机制。它是SSO,允许用户选择他们想要用于身份验证的帐户;谷歌,雅虎,脸谱等。

http://openid.net/get-an-openid/what-is-openid/