私はこのOauthのコンセプトについて研究しており、私はまだこのコンセプトについて非常に混乱しています。私の主な質問の1つは、Googleアカウントまたはツイッターアカウントに登録する方法です。ユーザーはどのようにOauthに登録しますか?
たとえば、自分のウェブサイトに登録するには、ユーザー名/パスワード/電子メール/グループ名を入力する必要があります。私のウェブサイトから登録すれば、それらのフィールドを非常に簡単に提供することができます。しかし、ユーザーがGoogleを使用して登録したいとします。これらのフィールドはどのように埋め込まれますか?
Google認定資格に登録すると、私のウェブサイトのページにリダイレクトされ、必要なフィールドに記入されます。これが正しいかどうかはわかりません。誰も私がこれ以上理解できるように助けることができますか?
あなたが話しているのはどのOauthですか。異なったものがあり、また壊れていると考えられます。 – hakre
Oauthで認証する場合、なぜユーザー名とパスワードが必要ですか?電子メールとグループの場合は、別の登録ページが必要です。 Googleアカウントではメールアドレスを取得できますが、他のOauthアカウントではアカウントが利用できない可能性があります。 – mcrumley
@hakra OAuthは*壊れていません*、正しく実装されていれば安全に使用できます。それには、多くのユースケースを考慮したほぼすべての標準として、その短所と複雑さがあります。 –