uryoya/Diary

OAuthログインはセキュアではないので別の方法を考える

Closed this issue · 2 comments

OAuthを流用したOAuthログインはセキュリティホールになるので、GitHubのOAuthを流用して認証するのはやめる。OAuthログインしたい場合はOpenIDを使う(Facebook or Google ?)。

GitHubとのOAuth連携とパスワード認証に止めるのが賢明?

パスワード認証でログインさせる。