次のシナリオについてご意見をお聞かせください: シングル サインオン サービスを使用する複数の Web サイトを開発する必要があります。ユーザーがサイトにアクセスし、認証されていない場合は、資格情報を要求する必要があり、その後、一定時間、サイトの使用を許可する必要があります。各ユーザーには、サイトごとに定義できるロールのセットがあり、厳密に適用する必要があります。
最善の方法はOAuth
ありますか、それとも他に良い選択肢はありますか?
独自のサービスを開発するだけの価値はありますか?
Google、Facebook、Twitter などを OAuth プロバイダーとして使用したくないことを忘れていたので、OAuth を使用する場合は独自のプロバイダーを作成する必要があります。