登入認證,可以用 OpenID 機制嗎? (#3574)
可以,
但因為需要投入較多的人力,客製的費用會比標準的認證方式高出許多。

因為 OpenID 比較複雜,認證流程是
  1. 將登入者導向認證網站登入
  2. 認證完成再導回原網站

流程類似  OAuth 2.0,需要每個網站獨立進行。

如果是多站 (子母站) 的架構下,
勢必要再增加一個中介層來做登入認證分發給各子站的機制。

以過往經驗來說,
實做這個 「中介層」 與 「將子站加入 OpenID 認證流程」,
包含測試溝通,大約需要一個月左右。


費用估算
因為要針對客戶的需求客製 OpenID
成本就無法分攤給其他客戶,會貴很多
  1. 一個站:8 萬
  2. 多站:22 萬 (中介層的需要多很多設計和驗證)


比較建議的做法

你們要自己開發 OpenID 認證中介系統,允許 redirect_uri 的白名單可以由認證端修改,或者實作統一的中介處理機制。

廠商再和你們的中介系統介接,才不會每個廠商都自己做一套


這樣的好處是
  1. 所有廠商都可以接你們的 (不是每個廠商都自己接原始的)
  2. 可以節省大量成本




[原始位置: 系統管理 - FAQ 分類]