这个问题主要针对OpenID Connect,等它完全实现的时候。
我理解对使用社交网站登录的反感,但根据我对 OIDC 的了解,它应该最终允许开发人员简单地实现一次 OIDC 并让它与每个提供商一起工作。
一旦发生这种情况,人们可以选择使用非社交网络登录,看到像赛门铁克这样的选项,并意识到‘哦,这个身份的事情不仅仅是与整个星球分享我的电子邮件联系人和朋友列表',我相信大部分的不信任都会消失。
因此,忽略对社交网络的 oauth 犹豫不决,并转向这个问题:
BYOID 作为唯一的身份验证方式,因此完全外包身份验证,是一种有效的安全实践吗?