Questa domanda è principalmente rivolta a OpenID Connect, quando è completamente realizzata.
Capisco l'avversione per l'accesso con un sito di social network, ma da quello che ho capito su OIDC, dovrebbe consentire agli sviluppatori di implementare semplicemente OIDC una sola volta e farlo funzionare con tutti i provider.
Una volta che questo accade e le persone hanno la possibilità di accedere con una rete non social, e vedere le opzioni come Symantec e rendersi conto che ' oh, questa cosa di Identity non riguarda solo la condivisione dei miei contatti e-mail e lista di amici con l'intero pianeta ', credo che gran parte della sfiducia svanirà.
Quindi ignorando l'esitazione a oauth con un social network, e passando alla domanda:
BYOID è l'unico modo per autenticare, e quindi completamente esternalizzare l'autenticazione, una pratica di sicurezza valida?