piratas-ar / loomio

Loomio is an open-source web application that helps groups make better decisions together.
https://consenso.partidopirata.com.ar
GNU Affero General Public License v3.0
3 stars 2 forks source link

SSO para las cuentas pirata #4

Open fauno opened 9 years ago

fauno commented 9 years ago

si se pudiera autenticar usando pam o dovecot-sasl tendríamos single sign on para las piratas

fauno commented 9 years ago

o que se autentiquen por imap

https://github.com/joshk/devise_imapable

fauno commented 9 years ago

idea: si el dominio del mail es ENV['IMAP_LOCAL_DOMAIN'] o algo asi, que intente el login via imap. o que intente loguearse via imap para cualquier dominio, no se si imapable requiere guardar la contraseña localmente

lobit0 commented 9 years ago

¿Tendrá sentido hacer que el servidor pirata dé OpenID a los "afiliados" y que en el resto de los servicios se inicie sesión con eso? (con la ventaja de que después podés usar tu OpenID para servicios de terceros)

Estaba pensando, pero me parece que no... Porque está mucho más instaurado que el email sea el centro de todo y no sé si habrá inicio de sesión con OpenID implementado para el software que usamos.

Ponele si querés que el mail pirata se use iniciando sesión con OpenID, no sé si habrá un módulo en el software del servicio de email que usamos que lo permita.

fauno commented 9 years ago

en mi experiencia openid es complejo y nunca funciona :P

me parece que el estandar de facto es oauth ahora, capaz se puede hacer un nodo oauth también? pero estas cosas necesitan que vayas a una pagina de autorizacion de la app... yo decia algo que pongas tu user+pass actuales y entres como si fuera todo la misma cosa

lobit0 commented 9 years ago

si, me parece que no tiene sentido poner ni openid ni oauth.

y es la posta loguearse a todos los servicios piratas con el mismo mail+pw sin tener que registrarte en cada uno