3 पॉइंट द्वारा xguru 2022-01-15 | 2 टिप्पणियां | WhatsApp पर शेयर करें
  • HackerNews के लिए OpenID Connect (OAuth2) provider

  • ऐसा बनाया गया है कि HackerNews अकाउंट का इस्तेमाल करके दूसरी साइटों में लॉगिन किया जा सके

Login with HN दबाने पर HN username दर्ज करें

→ यह एक one-time code बनाता है, उसे HN user profile में दर्ज करें

→ 5 मिनट के भीतर profile में code दर्ज होना पुष्टि हो जाए तो user authentication पूरा

→ दूसरे लॉगिन से आगे, बार-बार अपडेट की ज़रूरत न पड़े इसके लिए बेहतर है कि साइट पक्ष TOTP code जारी करे या email address लेकर Magic Login आदि का उपयोग करे

  • OAuth 2.0 open source ORY Hydra का उपयोग

2 टिप्पणियां

 
kunggom 2022-01-15

पहले जब Let’s Encrypt सर्टिफिकेट जारी कराने के लिए certbot इस्तेमाल किया था, तब DNS के TXT रिकॉर्ड को बदलने वाले तरीके से वेरिफिकेशन पास किया था; लगता है यह भी कुछ वैसा ही तरीका है। बस यहाँ TXT रिकॉर्ड की जगह user profile है.

 
xguru 2022-01-15

काफ़ी दिलचस्प कोशिश है, हाहा

मैं सोच रहा था, अगर पासवर्ड पूछकर स्टोर करेंगे तो इसे कौन इस्तेमाल करेगा? लेकिन वे इस तरह public Profile का उपयोग कर रहे हैं।

https://news.ycombinator.com/item?id=29923736

HN Moderator dang भी कह रहे हैं कि अगर 30 सेकंड के भीतर scraping नहीं हो रही है, तो कुछ भी करना ठीक है।

Ory - open source Identity प्लेटफ़ॉर्म https://hi.news.hada.io/topic?id=4038