2009-03-06 24 views
4

Fogbugz-on-demand, 37 сигналов и PB-Wiki используют поддомены с настраиваемым URL-адресом для каждой группы пользователей для доступа к своей странице входа. Таким образом, пользователь не может использовать эти службы для входа в общий логин (который может войти в любой пользователь службы).Использование поддомена веб-сайта для входа в систему

Сначала я подумал, что это ужасный недостаток дизайна, но теперь я подумайте, что это действительно хорошая идея из-за: 1) Дополнительная безопасность, возможно, это не так много, но теперь вам нужно 3 части информации: 1 адрес поддомена, 2 логина, 3 пароль

2) Вы можете пусть тот же журнал входа в разные учетные записи по URL-адресу субдомена.

3) Это обеспечивает большую изоляцию, балансировку нагрузки и простоту развертывания, поскольку вы можете иметь поддомены, работающие под разными серверами, в большей изоляции друг от друга.

4) Вы можете постепенно выкачать изменения в определенный набор поддоменов, которые помечены как пользователи BETA, прежде чем развертывать их для всех пользователей.

Являются ли поддомены для входа в веб-приложения в будущем? Есть ли подводные камни с этим дизайнерским подходом, который я не вижу? Не слишком ли непонятно для пользователей, не являющихся программистами, понять концепцию поддомена?

ответ

1

Вместо этого мы использовали вход в тройной элемент. Мы запрашиваем имя пользователя, пароль и идентификатор клиента. Та же концепция, что и поддомены, но есть общий URL входа. Это хорошо работает. Однако я вижу преимущество в процессе поддомена, вы можете заклейть страницу входа, потому что вы знаете запрашиваемого клиента. В нашем подходе мы не можем маркировать страницу входа, так как мы не знаем клиента, пока вы не представите страницу входа.

 Смежные вопросы

  • Нет связанных вопросов^_^