Je hebt een klacht over de onderstaande posting:
Dit toont opnieuw aan hoe riskant het eigenlijk is om een SSO-oplossing van derde partijen te implementeren binnen je projecten. Zelfs Google blijkt gevoelig te zijn voor sommige soorten aanvallen. Maar goed, ik weet hoe complex het is om dit soort logins aan te bieden. Velen zijn bang dat hun database met gebruikersnamen en wachtwoorden worden gehackt. En dat het hackers vervolgens ook lukt om de encryptie te doorbreken. Zo zijn er wel de nodige "best practices" maar het blijft lastig. De moderne techniek is nu vooral JSON Web Tokens en OAuth-achtige oplossingen. Via een zwaar beveiligd systeem moet je dan een token aanvragen en daarmee kun je dan in andere omgevingen binnenkomen. Maar daar komen zoveel zaken bij kijken waardoor de meeste ontwikkelaars door de bomen het bos niet meer zien. En dan krijg je dus problemen.
Beschrijf je klacht (Optioneel):