2009-06-26 2 views
1

, check it out:Was ist der Standard für die Sicherheit und Legitimität für Kontakte von anderen Websites? (. Dh Facebook, Twitter, Gmail, etc ...)

http://www.chillitickets.com/CustomerOffer.aspx

mit Facebook als Beispiel: Ist das Facebook-Logo genug für sie legit/safe Login in Betracht gezogen werden oder Ist eine vollständige Weiterleitung an Facebook erforderlich?

Ich weiß Facebook versucht, Facebook Connect zu drücken, aber ich bin nicht sicher, ob sie noch so etwas erlauben oder wenn es etwas ist, das sie loswerden wollen.

Irgendwelche Gedanken?

Antwort

2

Ich denke, OAuth ist der aktuelle Stand der Technik in der domänenübergreifenden gemeinsamen Nutzung von Daten.

1

mit Facebook als Beispiel: Ist das Facebook-Logo genug für sie als legit/safe Anmeldung oder eine vollständige Umleitung auf Facebook erforderlich sein?

Definitiv nicht. Ich sage nicht, dass eine vollständige Facebook-Weiterleitung notwendig ist, aber die Verwendung des Facebook-Logos beweist nur, dass Sie ein Bild herunterladen oder Photoshop verwenden können, es beweist nicht, dass das Formular daneben keine persönlichen Informationen sammelt.

Wenn Sie "den Standard" sagen, nehme ich an, Sie meinen "Best Practice" unter dem Gesichtspunkt der Handhabung der Daten? Wenn dies der Fall ist, müssen Sie unbedingt angeben (in den Nutzungsbedingungen Ihrer Website oder was auch immer);

  • warum brauchen Sie jemanden, der Benutzername/Passwort Details
  • was Sie beabsichtigen, mit diesen Details zu tun, um zu erreichen, dass
  • , wie Sie ihre Daten verarbeiten, sobald Sie mit ihm fertig sind

In einer idealen Welt sollten Sie zu keinem Zeitpunkt irgendwelche dieser Benutzerinformationen speichern. Einmal verwenden und dann verwerfen.

+0

Was ist mit iframing der facebook Login in? – Matt

+0

Die Methode (iframe, benutzerdefiniertes Formular, usw.), durch die Sie die Informationen eines Benutzers erhalten, ist fast irrelevant. Es ist das, was Sie vorhaben zu tun, was diese Information, sobald Sie es haben, klar gemacht werden muss (und legal sein!) :) – Mathew

Verwandte Themen