3 pontos por xguru 2022-01-15 | 2 comentários | Compartilhar no WhatsApp
  • Provedor OpenID Connect (OAuth2) para o Hacker News

  • Feito para permitir fazer login em outros sites usando uma conta do Hacker News

→ Ao clicar em Login with HN, você informa o nome de usuário do HN

→ Quando um código de uso único é gerado, você o insere no perfil do usuário no HN

→ Se dentro de 5 minutos for confirmado que o código foi inserido no perfil, a autenticação do usuário é concluída

→ A partir do segundo login, é melhor que o site emita um código TOTP ou receba um endereço de e-mail para usar com algo como Magic Login, para não ser necessário continuar atualizando

  • Usa o ORY Hydra, uma implementação open source de OAuth 2.0

2 comentários

 
kunggom 2022-01-15

Há algum tempo, quando usei o certbot para emitir um certificado do Let’s Encrypt, passei pela validação modificando o registro TXT do DNS; pelo visto, isso é um método parecido. Só que, aqui, o registro TXT é simplesmente o perfil do usuário.

 
xguru 2022-01-15

Tentativa interessante, hehe.

Quando vi que ele pedia e armazenava a senha, pensei: quem usaria isso? Mas então vi que ele usa o Profile público dessa forma.

https://news.ycombinator.com/item?id=29923736

O dang, que é moderador do HN, também disse que pode fazer o que quiser, desde que não seja scraping em menos de 30 segundos.

Ory - plataforma de identidade open source https://pt.news.hada.io/topic?id=4038