จำเป็นต้องเข้าสู่ระบบผู้ใช้/รหัสผ่านแบบเดิมหรือไม่ หากใช้การตรวจสอบสิทธิ์ OAuth

ฉันกำลังเขียนเว็บแอปพลิเคชันที่มีข้อกำหนด Google OAuth

คุณคิดว่าฉันต้องการการเข้าสู่ระบบ "แบบดั้งเดิม" (ผู้ใช้/รหัสผ่าน) หรือหากฉันจัดเก็บอีเมลและโทเค็นการเข้าถึงแบบเข้ารหัสก็เพียงพอแล้ว

ผู้ใช้ของฉันทุกคนมีบัญชี Google


person rubdottocom    schedule 20.05.2012    source แหล่งที่มา
comment
สวัสดี คำถามนี้อยู่นอกหัวข้อ StackOverflow มีไว้สำหรับคำถามเกี่ยวกับปัญหาการเขียนโปรแกรมจริงที่คุณกำลังเผชิญอยู่ ฉันขอแนะนำให้คุณค้นหาไฟล์เก็บถาวรของ Programmers SE เนื่องจากฉันแน่ใจว่าคำถามของคุณได้ถูกถามไปแล้วในรูปแบบใดรูปแบบหนึ่ง ขอให้โชคดี!   -  person jmort253    schedule 20.05.2012
comment
OAuth ตรวจสอบสิทธิ์ระหว่างแอปของคุณกับ API โดยไม่ได้ทำอะไรเลยเพื่อความปลอดภัยของข้อมูลบนไซต์ของคุณ   -  person    schedule 20.05.2012
comment
@Dagon เอ่อ ใช่... แต่ฉันหมายความว่า ถ้าฉันสามารถตรวจสอบได้ว่าฉันมีผู้ใช้นั้นผ่านการรับรองความถูกต้องผ่าน OAuth ฉันไม่จำเป็นต้องเก็บรหัสผ่านใหม่สำหรับตัวฉันเอง คุณคิดไหม? มีบริการมากมายที่อนุญาตการตรวจสอบสิทธิ์ OAuth ต่างๆ และผู้ใช้/บัตรเป็นอุปกรณ์เสริม   -  person rubdottocom    schedule 20.05.2012
comment
ฉันจะไม่ลงคะแนนให้ปิดเพราะฉันคิดว่าคำตอบที่ดีที่นี่จะเป็นประโยชน์ต่อ SO ตราบเท่าที่ OAuth ใช้ [อย่างถูกต้อง] อย่างไร ไม่ว่าในกรณีใด โปรดดู: stackoverflow.com/questions/3376141/openid-vs-oauth , en.wikipedia.org/wiki/OAuth (ในทางกลับกัน ฉันจะไม่แปลกใจถ้าสิ่งนี้ เป็น คำถามซ้ำ...)   -  person    schedule 20.05.2012
comment
ฉันมีความรู้เกี่ยวกับเว็บไซต์ของคุณไม่เพียงพอที่จะตอบคำถามนั้น แต่โดยทั่วไปแล้วฉันจะปฏิเสธ   -  person    schedule 20.05.2012