Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/7: Рейтинг темы: голосов - 7, средняя оценка - 5.00
1 / 1 / 1
Регистрация: 12.12.2012
Сообщений: 22

Лучший способ идентификации и аутентификации (Auth0/Firebase)

14.08.2018, 21:12. Показов 1532. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Ломают голову, какой способ идентификации и аутентификации выбрать на сайт.
Структура примерно такая:
Есть пользователь (user) и у него есть профиль, где он может привязать (авторизовать) социальной сети по OpenID или OAuth0.
Думаю использовать такой способ идентификации user (вместо логина и пароля).

Такие варианты:
1. Вместо логина и пароля, пользователь указывает свою почту. Потом на почту приходит письмо с одноразовый ссылкой для входа на сайт. После перехода по этой ссылке, отправляется запрос серверу и он отправляет клиенту JWT token, тем самым проведя аутентификацию.
2. Использовать логин и пароль. Но после после идентификации, нужно пользователю ввести одноразовый код из SMS, что бы пройти аутентификацию и получить в итоге JWT token. То есть, двухфакторная аутентификация.


Если есть ещё варианты, предлагайте. Хотелось бы конечно отказаться от использования постоянных паролей, считаю это пережитком прошлого. И да, не предлагать биометрическую идентификацию, не тот уровень проекта. Главное что бы просто, удобно и более-менее безопасно было. Уже все в инете об этом подумал и ещё больше теряюсь, какой способ выбрать.

Добавлено через 4 часа 48 минут
Склоняюсь к первому варианту. С одноразовым паролем по почте.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
14.08.2018, 21:12
Ответы с готовыми решениями:

Защита данных аутентификации и идентификации пользователя
Доброго времени суток! Стал изучать вопрос аутентификации и идентификации пользователей на сайте. Нашел множество информации, но не...

Лучший способ перебора
Не знал как назвать тему. В общем проблема в следующем. Есть 20-25 массивов по 10-30 элементами. Приведу пример с меньшим количеством...

Дорогие знатоки! Какой по вашему мнению самый лучший способ перевести кракозябры на русский?
Сканирую директорию(scandir()),проблемы с русским языком, вместо русского кракозябры. Неужели только один вариант поставить кодировку cp1251

1
 Аватар для tarasalk
1992 / 1216 / 440
Регистрация: 13.06.2013
Сообщений: 4,115
14.08.2018, 23:13
Лучших способов нету, у каждого свои плюсы и минусы. Можно реализовать сразу несколько вариантов + возможность выбирать. Меня например логин/пароль устраивает, а другие способы могут отпугнуть.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
14.08.2018, 23:13
Помогаю со студенческими работами здесь

Нужно вывести одну запись из базы. Обязательно нужно ее через цикл или есть более лучший способ?
У меня есть функция, которая все записи прогоняет и возращает массив, стоит ли с помощью нее мне вытаскивать одну запись или есть лучший...

Какие есть механизмы идентификации, аутентификации и авторизации?
Здравствуйте! Ни кто не знает материала про систему идентификации, аутентификации и авторизации в Linux? Как работает, каков механизм,...

Какой способ аутентификации приведен
привет пишу парсер данных сайта, не получается пройти аутефикацию. Есть сервер IIS первоначально аутефикация проходит следующим...

Лучший способ апгрейда
Сразу расскажу, для чего мне нужен апгрейд. Мой ПК пока тянет доту на приемлемых настройках в 100 фпс, но вот пубг идёт в 25 фпс, да и...

Какой способ аутентификации в сегодняшней обстановке использовать предпочтительнее
Какой способ в сегодняшней обстановке использовать предпочтительнее, если я хочу, чтобы у одного пользователя был один аккаунт?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru