Ferenal

¿Es una mala práctica no permitir a los usuarios crear una cuenta (versus OAuth o OpenID)??

¿Es una mala práctica no permitir a los usuarios crear una cuenta (versus OAuth o OpenID)??
  1. ¿Debo usar OAuth o OpenID Connect??
  2. Por qué Oauth es malo para la autenticación?
  3. ¿Cuál es el riesgo de usar OpenID Connect??
  4. Es la aplicación de OpenID dañina?

¿Debo usar OAuth o OpenID Connect??

OpenID se utiliza para la autenticación mientras OAuth se utiliza para la autorización. Si la autenticación es el objetivo principal, no hay mejor método que X. 509 certificados digitales.

Por qué Oauth es malo para la autenticación?

El problema proviene de la OAuth 2.0 El sistema no tiene un mecanismo de verificación serio, lo que permite a casi cualquier persona registrar una aplicación con un proveedor. Una vez registrado, la aplicación puede usar el OAuth 2.0 Mecanismo de autenticación/autorización para solicitar el acceso consentido a los datos de un usuario.

¿Cuál es el riesgo de usar OpenID Connect??

Suplantación de identidad. Hay dos ataques de phishing comunes en el ecosistema de OpenID. Página Phished OP: un ROGO RP puede redirigir al usuario a una página OP Phished donde el usuario será engañado para ingresar a sus credenciales OP. Supo de reino: un RP malicioso puede elaborar una solicitud de autenticación con un OpenID.

Es la aplicación de OpenID dañina?

Con OpenID, su contraseña solo se entrega a su proveedor de identidad, y ese proveedor confirma su identidad a los sitios web que visita. Además de su proveedor, ningún sitio web ve su contraseña, por lo que no necesita preocuparse por un sitio web sin escrúpulos o inseguro que comprometa su identidad.

Mejor forma de representar el texto en la pantalla [cerrado]
¿Cómo oculto el texto y lo hago accesible por el lector de pantalla??¿Cómo se enfatiza el texto en un lector de pantalla??¿Qué vista es mejor para le...
Módulo de tarea acción que debe colocarse
¿Qué son los módulos de tareas??¿Cuál es el propósito de un módulo de tarea en una pestaña??¿Qué es un módulo de tarea en equipos?? ¿Qué son los mód...
¿Hay una medida cuantitativa que pueda usar en mis resultados para una pregunta abierta en las pruebas de usuario??
¿Es la prueba de usuario cualitativa o cuantitativa??¿Qué son las pruebas de usuario cuantitativas??¿Se puede probar la investigación cuantitativa?? ...