Facebook + OpenId Connect

Четох за OpenId Connect. Идеята за обединена самоличност, която може да се споделя между много сайтове, изглежда страхотна.

Чудех се дали Facebook приема OpenId Connect? Не искам да използвам OAUTH за упълномощаване чрез услугата Facebook Connect, а да заобиколя стъпката за упълномощаване на Facebook и да накарам Facebook автоматично да предостави достъп на моите потребители чрез токена на сесията OpenId Connect на потребителите.

Той са хипотетичните стъпки, които бих искал да предприема.

  • Използвайте знаци в моя сайт.
  • Сайтът издава OpenId Connect Token
  • Потребителят навигира до уебсайта на Facebook
  • Facebook reads the OpenId Connect token, and grants user access
    • (Facebook skips login prompt)

Възможно ли е това? Също така може да пропускам някои стъпки (писане на бисквитка), тъй като съм в ранния етап на разбиране.

Освен това прочетох, че Facebook Connect е конкурентна технология и като такава би имало смисъл, ако OpenId Connect не беше внедрен от Facebook.

Ако някой може да хвърли някаква светлина, ще съм много благодарен.


person nVentimiglia    schedule 23.12.2013    source източник


Отговори (1)


Facebook ще предостави на вашето приложение токен, защото приложението ви вероятно ще се довери на facebook (като IP), а не обратното. Така че потребителят е влязъл във facebook, вие също можете автоматично да влезете в приложението си, но вероятно той ще види екран за потвърждение, който му казва, че приложението ви иска достъп до неговата потребителска информация (самоличност) и неговия акаунт, изброявайки услугите/информацията, които приложението иска достъп и е възможно той да може да ги избере/премахне. Не мисля, че Facebook все още поддържа OpenID Connect...

person Mihai Ciureanu    schedule 17.04.2014