2010-03-01 223 views
3

在App Engine上创建新应用程序时,我可以选择是否允许任何标准Google帐户登录到我的应用程序或将登录限制到一个特定的Google Apps域。Google App Engine身份验证

恐怕只允许Google帐号登录可能会损坏应用程序验收。

是否有可能在Tomcat中使用诸如Realm之类的简单身份验证机制或类似的东西。也就是说,典型的电子邮件/密码登录。

回答

4

你完全可以自由地实现你自己的认证机制。 AppEngine免费提供的服务与Google帐户绑定,但您可以推出自己的帐户。只需要小心,因为设计一个非常强大,安全和防黑客的身份验证方案非常具有挑战性。

1

我会建议openID,如果需要与外部系统共享数据,oauth。我认为用户会倾向于对openID进行身份验证,而不是被要求分发他们的用户凭证。

如果您使用的是java,我会推荐dyuproject