Аутентифікація третіх сторін заснована на тому, що практично кожна людина в Інтернеті має обліковий запис принаймні в одній з провідних соціальних мереж, таких як Google, Facebook, Twitter або Linkedln. Всі ці платформи забезпечують автентифікацію та ідентифікацію ваших користувачів за допомогою їхніх медіа-акаунтів.
Автентифікацію третьої сторони часто називають федеративною автентифікацією або делегованою автентифікацією. Ці терміни здебільшого взаємозамінні, хоча федеративна автентифікація зазвичай асоціюється з мовою розмітки тверджень безпеки (SAML) і OpenID, а делегована автентифікація часто асоціюється з OAuth.
Веб-розробники повинні перевіряти свої продукти на наявність потенційних дефектів до того, як вони будуть запущені в роботу або до того, як код буде перенесено в середовище користувача. Для цього вони використовують послуги з тестування веб-додатків що надаються сторонніми партнерами з України.
Аутентифікація третьою стороною має три основні переваги. По-перше, полегшується процес автентифікації. Вам не потрібно турбуватися про автентифікацію окремих користувачів, а лише про взаємодію з надійним зовнішнім сервісом. По-друге, це зменшує втому від паролів - стрес, пов’язаний з великою кількістю облікових записів і частим введенням паролів. Деякі люди використовують LastPass і відчувають розчарування, коли розуміють, що у них багато збережених паролів, кількість яких може сягати 400! Наприклад, спеціаліст у галузі технологій, ймовірно, має більше паролів, ніж пересічний користувач Інтернету, але навіть звичайний користувач Інтернету має десятки, а то й сотні облікових записів. І, по-третє, стороння аутентифікація відбувається “без шуму, пилу і небезпеки”: вона дозволяє вашому сайту працювати швидше, використовуючи вже існуючі облікові дані. Якщо користувачі бачать, що їм потрібно створювати ще одну пару “ім’я користувача і пароль”, вони часто просто залишають веб-сторінку.
Якщо ви не використовуєте менеджер паролів, є ймовірність, що ви будете використовувати один і той самий пароль для більшості з цих сайтів. Більшість людей мають “безпечний” пароль, який вони додають для банківських рахунків тощо, і “небезпечний” пароль для всіх інших місць в Інтернеті. Проблема такого підходу полягає в тому, що якщо хоча б на одному з цих сайтів є дірка в безпеці і пароль відомий, хакери намагатимуться використати той самий пароль для інших онлайн-акаунтів. Це як покласти всі яйця в один кошик.
Сторонні аутентифікації мають і негативні сторони. У це важко повірити, але все ще існують люди, які не мають акаунтів у Google, Facebook, Twitter та Linkedln. Крім того, підозрілість або прагнення до приватності деяких людей, які мають такі акаунти, може призвести до небажання використовувати ці облікові дані для входу на ваш сайт. Багато сайтів вирішують цю проблему, рекомендуючи користувачам використовувати існуючі акаунти, але ті, хто не має їх або не хоче використовувати для доступу до вашого сервісу, можуть створити для цього новий акаунт.










0 коментарів