Autor
|
Tema: [Resuelto] Cómo habilitar el logueo con Google y Facebook en mi web? (Leído 4,206 veces)
|
big_ed
Desconectado
Mensajes: 82
|
Hola a todos.
Me pregunto si podría ser beneficioso y seguro utilizar las sesiones de Google y Facebook en mi web. O sea en vez de hacerlas yo.
Me explico: Tengo un formulario seguro para un concurso. Los datos que los usuarios inserten serán enviados a una DataBase y ahí, luego de un tiempo, se hará un cálculo aleatorio que seleccionará al ganador. Pero quiero que la persona se loguee antes de acceder al formulario. No sé hacer sesiones SEGURAS. Tengo dos opciones: Contrato a alguien que las haga, o uso las sesiones de Google y Facebook. He visto que muchas páginas dan la posibilidad de que te loguees con tus cuentas de estas empresas (G+, F), pero ¿qué tan seguro es esto? No me refiero a que sus sesiones no sean seguras sino a qué ¿qué información podría obtener Google de mi web ? No quiero gente extraña husmeando en mis cosas.
No tengo idea de cómo funciona esto. Si pudieran indicarme también cómo hacer para habilitar las sesiones de estas empresas, pasarme un link o algo, por favor.
|
|
« Última modificación: 23 Febrero 2020, 00:05 am por #!drvy »
|
En línea
|
|
|
|
Ali Baba
|
Bien, eso depende de que tecnología estés usando. Sobretodo qué lenguaje estás usando o en todo caso cuál gestor de contenidos. Lo otro que debes tener en cuanta es crear una API en Google y Facebook. Puedes buscar en Google, Facebook Developers y Google Developers. Cuando proveas más información sobre cómo estás desarrollando la web, te podré guiar un poco más.
|
|
|
En línea
|
|
|
|
|
AlbertoBSD
Programador y
Moderador Global
Desconectado
Mensajes: 3.705
🏴 Libertad!!!!!
|
Aquí el de Facebook. https://developers.facebook.com/docs/facebook-login/web/login-button/Recuerda que si los añades, básicamente puede ver todos los usuarios que entran en tu página o correr el script que quieran. Por la seguridad no te deberías preocupar. Deberías añadir un forma alternativa de loggeo. Yo no me loggearía usando los botones en cualquier web. Si solo utilizas la versión JS para flojos si, sin embargo se puede emplear via backend y no te pueden ejecutar ningún script en tu pagina. Básicamente todos los OAuth son iguales, yo personalmente he implementado via Backend login con Google, Facebook, twitter, github Y no es complicado solo hay que seguir la documentación respectiva de cada uno de ellos. Saludos!
|
|
|
En línea
|
|
|
|
Ali Baba
|
Si solo utilizas la versión JS para flojos si, sin embargo se puede emplear via backend y no te pueden ejecutar ningún script en tu pagina.
Básicamente todos los OAuth son iguales, yo personalmente he implementado via Backend login con Google, Facebook, twitter, github Y no es complicado solo hay que seguir la documentación respectiva de cada uno de ellos.
Saludos!
Si, todos los Oauth son iguales pero existen librerías para cada lenguaje, y hay que indagar en eso.
|
|
|
En línea
|
|
|
|
big_ed
Desconectado
Mensajes: 82
|
Bien, eso depende de que tecnología estés usando. Sobretodo qué lenguaje estás usando o en todo caso cuál gestor de contenidos. Lo otro que debes tener en cuanta es crear una API en Google y Facebook. Puedes buscar en Google, Facebook Developers y Google Developers. Cuando proveas más información sobre cómo estás desarrollando la web, te podré guiar un poco más.
Hola. Es una web hecha con código desde cero. No me gustan los CMS. Estoy usando PHP.
|
|
|
En línea
|
|
|
|
big_ed
Desconectado
Mensajes: 82
|
Si solo utilizas la versión JS para flojos si, sin embargo se puede emplear via backend y no te pueden ejecutar ningún script en tu pagina.
Básicamente todos los OAuth son iguales, yo personalmente he implementado via Backend login con Google, Facebook, twitter, github Y no es complicado solo hay que seguir la documentación respectiva de cada uno de ellos.
Saludos!
hola no entiendo cúal es la versión JS para flojos
|
|
« Última modificación: 18 Enero 2020, 16:28 pm por big_ed »
|
En línea
|
|
|
|
big_ed
Desconectado
Mensajes: 82
|
hola qué raro, porque yo prefiero loguearme usando Google o Face porque así evito tener que registrarme en una web...es molesto llenar los datos correctamente, verificar el email, etc. Pero si la gente en mayoría piensa como tú, entonces mejor mando a crear la sesión, sin necesidad de usar sesiones de google o face
|
|
|
En línea
|
|
|
|
@XSStringManolo
Hacker/Programador
Colaborador
Desconectado
Mensajes: 2.399
Turn off the red ligth
|
hola
qué raro, porque yo prefiero loguearme usando Google o Face porque así evito tener que registrarme en una web...es molesto llenar los datos correctamente, verificar el email, etc.
Pero si la gente en mayoría piensa como tú, entonces mejor mando a crear la sesión, sin necesidad de usar sesiones de google o face
Depende de que tipo de clientes tengas. Normalmente cuando te loggeas con google o facebook asumes que estás dando acceso a la web que visitas información que quizas no quieres que sepa. Cierto es que la mayoría de gente le da click a botones que hasta pongan: "hackeame" Puedes meter las 3 cosas. Hay frameworks que te traen todo preconfigurado, base de datos, formularios de registro y loggeo... Yo no tengo ni zorra de manejo de bases de datos y fuí capaz de implementar este sistema mirando un libro. Pregunté algunas dudas y poco más. Si tenía conocimientos previos de seguridad y medidas que hay que utilizar. Me informé un poco más y listo. En estos casos como el mío o el tuyo que puede que no seamos expertos en el manejo de ciertas tecnologías, es buena idea hacer el código público y habilitar una versión en un servidor gratuito sin almacenar información sensible. A la gente le gusta romper codad for fun. Así puedes encontrar fallos y arreglarlos.
|
|
|
En línea
|
Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
como saber la contraseña de alguien que se logueo al msn desde mi pc?
Mensajería
|
sidosa
|
9
|
23,645
|
21 Diciembre 2011, 02:22 am
por samuel.c
|
|
|
¿Como crear un .DLL con funciones de Logueo para muchos usuarios?
« 1 2 »
.NET (C#, VB.NET, ASP)
|
Brian1511
|
11
|
6,247
|
12 Noviembre 2012, 19:52 pm
por seba123neo
|
|
|
¿como hacer un logueo y registro en batch?
Scripting
|
xhunik
|
1
|
2,149
|
22 Agosto 2014, 05:32 am
por engel lex
|
|
|
Cómo evitar que servicios como Unroll.me espíen tus cuentas de Google o Facebook
Noticias
|
wolfbcn
|
0
|
2,057
|
26 Abril 2017, 02:20 am
por wolfbcn
|
|
|
Habilitar una cuenta de facebook
Dudas Generales
|
reymond
|
5
|
3,986
|
15 Mayo 2017, 20:34 pm
por reymond
|
|