Oauthhe 和OpenID簡化了安全性編碼,但他們也給應用程序引入了其他潛在的攻擊媒介。如果一個提供其網(wǎng)站被破壞,或者網(wǎng)站之間的安全通信遭到破壞,攻擊者可能會暗中破壞我們網(wǎng)站的登錄,或者捕獲用戶信息。因此,當使用驗證時,必須重視安全性問題。盡管我們使用外部服務進行身份驗證,但是網(wǎng)站安全問題仍然是我們應該負起的責任。
通常使用知名提供器,只支持我們信任的提供器,這一點很重要。下面是兩個主要原因:
第一,當我們把用戶重定向到外部站點時,我們需要確保這些站點不是惡意的,沒有安全問題的網(wǎng)站,因為這樣的站點可能會泄露或誤用用戶登錄數(shù)據(jù)或其他信息。
第二,身份驗證提供器向我們提供用戶的信息,這些信息不僅僅是用戶的注冊狀態(tài),還有e-mail地址和其它潛在的具體信息。如果這些信息是不正確的,我們就會驗證錯誤的人,或者使用錯誤的用戶信息。
在登錄網(wǎng)站旗艦執(zhí)行HTTPS會導致對外部提供器的所有調用都在HTTPS上傳輸。這反過來導致提供器使用HTTPS回調到我們網(wǎng)站。
此外,Google驗證和HTTPS一起使用是很重要的。Google會通過HTTP報告一個登錄進來的用戶而后對于兩個不同的用戶,會通過HTTPS報告。要求使用HTTPS就會避免這一問題的發(fā)生。
★關于WorkWin公司電腦監(jiān)控軟件★
WorkWin的使命是打造Work用途的Windows 電腦系統(tǒng),有效規(guī)范員工上網(wǎng)行為,讓老板知道員工每天在做什么(監(jiān)控包括屏幕、上網(wǎng)在內的一舉一動),限制員工不能做什么(禁止網(wǎng)購、游戲、優(yōu)盤等)。
WorkWin基于純軟件設計,非常容易使用,無需添加或改動任何硬件,使用一臺管理機監(jiān)控全部員工機電腦。歷經(jīng)南京網(wǎng)亞十余年精心打造,此時此刻每天都有成千上萬企業(yè)電腦正在運行WorkWin,選擇WorkWin選擇“贏”。
WorkWin監(jiān)控首頁 短視頻講解 下載免費試用版
版權所有,南京網(wǎng)亞計算機有限公司 。本文鏈接地址: 外部登錄的安全性