Cloudrail - Logowanie społecznościowe
Ta sekcja przedstawia przypadek użycia implementacji logowania społecznościowego dla aplikacji (internetowej). Ten rozdział zawiera tylko przegląd logowania społecznościowego, aw kolejnych rozdziałach pokażemy, jak skonfigurować je dla Facebooka i Twittera, ale bardzo łatwo jest dodać więcej usług, takich jak Google Plus, LinkedIn, GitHub, Instagram, Slack, Windows Live i Yahoo. Będziemy używać Node.js z Expressem po stronie serwera.
Dlaczego logowanie społecznościowe?
Jednym z najczęstszych powodów, dla których programiści i architekci dodają backend do swoich frontendów, jest potrzeba zarządzania użytkownikami. Aby zarządzanie użytkownikami działało, funkcje rejestracji i logowania są kluczowe. W przeszłości większość aplikacji miała własny system uwierzytelniania, dlatego każdy użytkownik musiał aktywnie założyć konto, podając adres e-mail, hasło i inne informacje.
Jest to nie tylko kłopotliwe dla użytkownika, ale także notorycznie niebezpieczne. Wielu użytkowników wszędzie będzie używać tego samego hasła, znanego jakopassword fatigue, a wraz z każdą stroną, która ma zapisane hasło, rośnie prawdopodobieństwo, że zostanie ono skradzione.
Ostatnio coraz więcej usług oferuje „logowanie społecznościowe” („Zaloguj się przez Facebook”, „Zaloguj się przez GitHub” itp.), Które poprawia komfort użytkowania, umożliwiając użytkownikom rejestrację / logowanie przy użyciu już istniejącego konta na popularnej platformie.