سؤال

أنا أفعل بعض جبان المصادقة العمل (نعم, أعلم, فتح معرف رائع, ولكن بعد ذلك مرة أخرى المفتوحة-معرف لا يعمل الحق في هذه اللحظة!).

عثرة عبر ويندوز CardSpace أنا أتساءل عما إذا كان أي شخص يستخدم هذا المنتج الحقيقي للنظام.إذا كنت قد استخدمت ، ما هي إيجابيات و سلبيات بالنسبة لك ؟ وكيف يمكنني استخدامها في بلدي مفتوح الهوية ؟

هل كانت مفيدة؟

المحلول

أم لا كنت لا ، يمكنك قبول بطاقات المعلومات على موقع ويب باستخدام رخيصة والبهجة شهادة (ولكن ليس الذاتي توقيع) أو أي شهادة على الإطلاق.

و نعم لقد استخدامه كجزء من نظام الإنتاج التي انبثقت من دليل على مفهوم فعلت في Microsoft.

سلبيات:إذا لم يكن لديك شهادة SSL EV يمكنك الحصول على الإنذارات.الرمز من أجل تحليل بطاقة غير مكتملة في أحسن الأحوال (لديك هاك حولها لا SSL) ، عليك أن تشرح للمستخدمين واحد ما هو.

الايجابيات:حسنا هذا هو أكثر إثارة للاهتمام.كنت تستخدم إدارتها وإصدار بطاقات لهم ومن ثم وجود 3 أطراف استخدام تلك للتحقق من الادعاءات ؛ ولكن النفس إصدار بطاقات ؛ حسنا, إنه أقوى من اسم المستخدم وكلمة المرور لا يملك نفس نقاط الضعف OpenID له.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top