С помощью ряда цифровых платформ, таких как веб-и мобильные, профили пользователей также хранятся в нескольких системах, включая системы, принадлежащие другим сторонам, которые предоставляют вспомогательные услуги. Например, веб-канал обеспечивает возможность покупки продуктов и услуг, однако доставка является вспомогательным сервисом.Единый вход по нескольким системам, включая сторонние системы
В этом примере пользователь купил бы продукт и зарегистрировался на нашем сайте. Эти данные содержатся в нашей базе данных.
В конце транзакции пользователю предоставляется возможность отправки с использованием вспомогательного обслуживания, предоставляемого третьим лицом. Они входят в систему/регистрируются в третьей стороне, а сторонняя организация хранит все свои данные.
В настоящее время существует требование обеспечить «единый вход», то есть возможность либо использовать учетные данные, созданные на нашем сайте, либо созданные с помощью вспомогательных служб, и наоборот, а также возможность использовать идентификационные данные из служб такие как Google, Facebook и т. д.
Как представляется, нет простого способа достичь этого, без необходимости безопасно передавать учетные данные и возможность их обмена с такими людьми, как Google, Facebook и т. д. маловероятно, т. е. для входа пользователя в Google с учетными данными, созданными на нашем сайте.
Есть ли разумный способ подойти к этой проблеме? Каковы плюсы и минусы?
EDIT
The post by APICrazy, кажется приемлемым, хотя это потребовало бы стороннего поставщика для интеграции с брокером аутентификации и предоставить нам в качестве одного из поставщиков удостоверений.
Был ли способ преодолеть это, если у вас нет сторонних изменений, но вы все равно принимаете учетные данные из нашего хранилища имен?
Thanks Eric U. Вы отметили существующий провайдер идентификации, которого есть несколько. Непосредственной задачей являются поставщики удостоверений, с которыми мы сотрудничаем и владеем учетными данными пользователя. Например, Пользователь A зарегистрирован у нас для покупки и также зарегистрирован в логистической компании с совершенно другим набором учетных данных. Мы хотели бы иметь возможность разрешить использование учетных данных для каждой из сторон. – Motivated