Loginza — простота хуже воровстваПри построении централизованной системы аутентификации создатели не должны забывать о безопасности. Хорошая система спроектирована таким образом, что даже вредоносный сайт не может похитить секрет пользователя и воспользоваться этим секретом в другом месте. Не допускают, что бы секреты пользователя (например, пароль) напрямую использовался сайтом. Даже если бы сайт, использующий популярную централизованную систему был скомпрометирован, это могло навредить пользователю максимум в рамках взломанного сайта.
Вместе с этим уже возникает проблема для разработчиков сайтов, как простым образом разместить на сайтах точки входа через популярные системы. И тут на горизонте появляется Loginza …
Статья полностью со скинтошами
здесь >>>P.S. Если там вдруг что удалят или зачистят, копия страницы в pdf во вложении