3 puan yazan xguru 2022-01-15 | 2 yorum | WhatsApp'ta paylaş
  • HackerNews için bir OpenID Connect (OAuth2) sağlayıcısı

  • Hacker News hesabını kullanarak diğer sitelerde oturum açmayı mümkün kılmak için yapılmış

→ Login with HN'e tıklayınca HN kullanıcı adını giriyorsunuz

→ Tek kullanımlık bir kod üretiyor, siz de bunu HN kullanıcı profilinize giriyorsunuz

→ 5 dakika içinde profilde kodun girildiği doğrulanırsa kullanıcı kimlik doğrulaması tamamlanıyor

→ 2. girişten itibaren sürekli güncelleme gerekmemesi için, site tarafında TOTP kodu vermek veya e-posta adresi alıp Magic Login gibi yöntemlerle kullanmak daha iyi olur

  • OAuth 2.0 açık kaynağı olan ORY Hydra kullanılıyor

2 yorum

 
kunggom 2022-01-15

Daha önce Let’s Encrypt sertifikası almak için certbot kullanırken, DNS’in TXT kaydını değiştirerek doğrulamayı geçtiğim olmuştu; sanırım buna benzer bir yöntem. Sadece burada TXT kaydı kullanıcı profili.

 
xguru 2022-01-15

İlginç bir deneme olmuş :)

Parolayı sorup saklarsa bunu kim kullanır ki? diye düşünmüştüm, meğer bu şekilde herkese açık profili kullanıyormuş.

https://news.ycombinator.com/item?id=29923736

HN moderatörü dang de, 30 saniye içinde yapılan scraping olmadığı sürece ne yaparsanız yapın diyor.

Ory - açık kaynak Identity platformu https://tr.news.hada.io/topic?id=4038