2009-06-26 6 views
1

check it out:Quelle est la norme pour safeley et la légitimité pour amener des contacts d'autres sites? (.-À-dire Facebook, Twitter, Gmail, etc ...)

http://www.chillitickets.com/CustomerOffer.aspx

En utilisant Facebook comme exemple: Est-ce le logo Facebook suffit pour qu'il soit considéré comme connexion legit/sécurité ou est une redirection complète vers Facebook requise?

Je sais que Facebook essaie de pousser Facebook Connect, mais je ne suis pas sûr qu'il permette toujours ce genre de chose ou si c'est quelque chose dont il essaie de se débarrasser.

Des pensées?

Répondre

2

Je pense que OAuth est l'état de l'art actuel dans le partage de données interdomaines.

1

En utilisant Facebook comme exemple: Le logo Facebook assez pour être considéré comme connexion legit/sécurité ou est une redirection complète à Facebook requis?

Certainement pas. Je ne dis pas qu'une redirection complète de Facebook est nécessaire, mais l'utilisation du logo de Facebook prouve seulement que vous pouvez télécharger une image ou utiliser Photoshop, cela ne prouve pas que le formulaire à côté ne recueille pas d'informations personnelles.

Quand vous dites "le standard", je suppose que vous voulez dire "meilleure pratique" du point de vue de la manipulation des données? Si oui, au strict minimum, vous devez indiquer clairement (dans les conditions d'utilisation de votre site ou autre);

  • pourquoi vous avez besoin de détails nom d'utilisateur d'une personne/mot de passe
  • ce que vous avez l'intention de faire avec ces détails pour atteindre cet
  • comment vous allez gérer leurs données une fois que vous avez fini avec elle

Dans un monde idéal, vous ne devriez en aucun cas stocker ces informations utilisateur. Utilisez une fois, puis jetez.

+0

qu'en est-il de l'iframing de la connexion facebook? – Matt

+0

La méthode (iframe, forme personnalisée, etc.) par laquelle vous obtenez les informations d'un utilisateur est presque sans importance. C'est ce que vous avez l'intention de faire ce que cette information une fois que vous l'avez qui doit être clair (et être légal!) :) – Mathew