3 puntos por xguru 2022-01-15 | 2 comentarios | Compartir por WhatsApp
  • Proveedor de OpenID Connect (OAuth2) para HackerNews

  • Hecho para que puedas iniciar sesión en otros sitios usando tu cuenta de HackerNews

→ Al pulsar "Login with HN", ingresas tu nombre de usuario de HN

→ Se genera un código de un solo uso y lo pones en tu perfil de usuario de HN

→ Si se confirma dentro de 5 minutos que el código fue ingresado en el perfil, se completa la autenticación del usuario

→ A partir del segundo inicio de sesión, es mejor que el sitio emita un código TOTP o reciba una dirección de correo electrónico para usarlo con Magic Login, etc., de modo que no sea necesario seguir actualizando el perfil

  • Usa ORY Hydra, un proyecto open source de OAuth 2.0

2 comentarios

 
kunggom 2022-01-15

Antes, cuando usé certbot para emitir un certificado de Let’s Encrypt, alguna vez pasé la validación modificando el registro TXT del DNS, así que parece que es un método similar. Solo que aquí el registro TXT no es más que el perfil del usuario.

 
xguru 2022-01-15

Es un intento interesante jaja

Cuando vi que te pedía la contraseña para guardarla, pensé: ¿quién usaría eso? Pero veo que usan el perfil público de esa manera.

https://news.ycombinator.com/item?id=29923736

Incluso dang, moderador de HN, dice que está bien hacer lo que sea siempre que no sea scraping dentro de los 30 segundos.

Ory - plataforma de identidad de código abierto https://es.news.hada.io/topic?id=4038