Sembra esserci un numero di tecniche per autenticare una persona sul web. Più comunemente ci sono
- Popup di Javascript (Google, Firefox Persona, Disqus, ecc.)
- Reindirizzamenti HTTP (OAuth, Facebook)
- IFrames , con il sandboxing set se necessario.
Domanda
Un approccio è più sicuro degli altri? Quali sono i compromessi?
Vieni a pensarci, penso che Facebook possa offrire sia OAuth Redirect sia un popup basato su JS.