gpt4 book ai didi

architecture - 使用 OpenID 进行站点管理

转载 作者:行者123 更新时间:2023-12-04 06:42:10 25 4
gpt4 key购买 nike

所以我在这里阅读了几个关于仅将 OpenID 用于您的网站/应用程序的利弊的问题。我读到的每个问题似乎都与您的用户/访问者的 OpenID 相关。我正在考虑将它用于 Web 应用程序的管理部分。

这是疯了吗?

仅针对我们的 Web 应用程序面向消费者的部分使用 OpenID 似乎适得其反(既减少开发时间又减少注册摩擦),然后花时间为我们应用程序的管理部分构建身份验证/授权系统。

使用 OpenID 的管理将通过数据库中的白名单实现,因此不是任何人都可以偶然进入管理区域并开始进行更改。

我还考虑过将管理(FWIW 它作为 ASP.NET MVC 区域实现)完全脱离应用程序并进入二级锁定 VPN 连接的想法,但这似乎是极端的。

最佳答案

我对 OpenID 做了同样的事情。在我的场景中,必须手动授予用户管理权限。但就基础设施而言,其他一切都与典型用户登录的工作方式相同。

只要您可以信任您的管理员正在使用的 OpenID 提供程序,那么我认为这样做就足够合理了。

关于architecture - 使用 OpenID 进行站点管理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4115244/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com