gpt4 book ai didi

language-agnostic - 选择哪种身份验证机制?

转载 作者:行者123 更新时间:2023-12-04 23:34:21 25 4
gpt4 key购买 nike

好吧,在我的空闲时间,我正在制作这个小型网站。该站点不需要进行身份验证,只有某些操作(例如发表评论)需要这样做。

我希望每天有多达 100 个(可能更少)独立访客。我真的不希望有超过 50% 的人(懒得)注册。

现在,我正在考虑三种可能的身份验证机制(但我愿意接受建议):

  • OpenID 认证;
  • HTTP 摘要或至少 HTTP 基本身份验证;
  • 我自己的(基于表单的)身份验证。

  • 对于像这样的小网站,OpenID 在我看来有点矫枉过正。此外,我网站登录页面上的“OpenID”等流行语可能会吓跑不太懂技术的人。

    HTTP 摘要(或基本)身份验证提供低安全级别(或根本没有),因为该站点将不在 HTTPS 下。

    我自己的实现很可能会遇到与 HTTP 摘要相同的安全问题。虽然,我可以针对暴力攻击实现更多保护(在三个失败后显示验证码等)。

    你会建议什么其他机制?我没有看到的优点和缺点是什么?你会选择什么?

    最佳答案

    好吧,如果你想让你的访问者留下评论,我真的认为你最好使用 OpenID 之类的东西。因为如果您提供自己的基于表单的身份验证,谁真的会麻烦用一些密码注册另一个帐户,想知道他们是否可以信任您?

    我认为可以肯定地说,喜欢互联网的人拥有一个 gmail 帐户,并且所有这些人都有一个 OpenID(Google 帐户)。

    我建议你使用那个......这就是我会做的。

    关于language-agnostic - 选择哪种身份验证机制?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/560891/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com