Hintergrund: Ich arbeite an einer app in welcher ich nutzeraccounts anlegen muss, und dafuer wuerde ich den nutzern die moeglichkeit “einloggen via google/apple/microsoft… account” anbieten. Soweit kein problem, nur welche anderen seiten sind derzeit beliebt und gern genutzt?
Zur auswahl stehen diese anbieter hier https://socialiteproviders.com/ , links an der spalte platform - weiter unten gibt es noch die kategorien “gaming”, “education”, “music” die vielleicht noch interressant sein koennten. Ich will/kann jetzt nicht alle anbieter einbinden, sondern will mich auf die 5-10 wichtigsten beschraenken die fuer nutzer aus deutschland zwischen 15 und 35 auch relevant sind. Welche anbieter nutzt ihr selbst regelmaessig?
Ja, dafür gibt es es aber gute Gründe:
Ich meine nicht mal verschiedene SSO-Accounts. Beispiel: Ich melde mich an einer Webseite A mit meinem Twitter-Account an. Ändere dann bei Twitter meine Email-Adresse und komme anschließend nicht mehr bei Webseite A an meinen Account, weil die meine geänderte Email-Adresse nicht in deren System finden.
Ja, das ist natürlich ein Problem. Andererseits wäre es aber auch problematisch wenn jemand daherkommen könnte und behauptet er hätte eine neue E-Mail-Adresse, und könnte sich ohne Zugriff auf die alte Email einen beliebigen Account geben lassen
Na in dem Beispiel-Fall sollte der Login halt stumpf an die ID vom Twitter-Account gebunden sein. So, dass Du Dich bei Webseite A anmelden kannst, solange Du Zugriff auf ebendiesen Twitter-Account hast - egal, was da für eine Email-Adresse hinterlegt ist.
Dann vernichtest du aber auch alle Vorteile die der SSO Anbieter z.B. durch einbinden von 2FA/MFA bietet wenn du doch wieder lokal ein Passwort setzt was zum Login verwendet werden kann.