2009-03-06 14 views
4

Fogbugz-on-demand、37シグナル、およびPB-Wikiはすべて、ログインページにアクセスするためにユーザーのグループごとにカスタムURLを持つサブドメインを使用します。だから、これらのサービスを使っているユーザーが一般的なログインにログインすることは可能ではないようだ(サービスのユーザーは誰でもログインできる)。ウェブサイトのサブドメインを使用してユーザーをログインさせる

これはひどいデザイン上の欠陥だと思ったが、これは本当に良いアイデアだと思う: 1)セキュリティはそれほど重要ではないかもしれませんが、今度は3つの情報、1サブドメインのURL、2ログイン、3パスワード

2)同じログインログをサブドメイン別の別のアカウントに入れてください。

3)これにより、より分離された別のサーバー下でサブドメインを実行できるため、分離、ロードバランシング、および展開が容易になります。

4)BETAユーザーとしてマークされた特定のサブドメインの変更を徐々に展開してから、すべてのユーザーに展開することができます。

Webアプリケーション用のサブドメインベースのログインは今後ですか?私が見ていないこの設計アプローチの落とし穴がありますか?非プログラマユーザーがサブドメインの概念を理解するのはあまりにも混乱しますか?

答えて

1

私たちは、代わりに3要素ログインを行っていました。ユーザー名、パスワード、およびクライアントIDを尋ねます。サブドメインと同じ概念ですが、共通のログインURLがあります。それもうまくいく。しかし、私はサブドメインプロセスで利点があると思っています。要求されたクライアントを知っているので、ログインページにブランドを付けることができます。私たちのアプローチでは、ログインページを送信するまでクライアントがわからないので、ログインページにブランドを付けることはできません。

関連する問題