您在Web应用程序身份验证库中寻找什么?

Jac*_*ter 6 php security authentication codeigniter oauth

我目前正在写关于网络安全的论文.我专注于在Web应用程序中使用身份验证库.作为其中的一部分,我正在为CodeIgniter编写一个库,旨在通过实现对许多OAuth提供程序的支持来提供单点登录类型的身份验证.

我对你们的问题,社区如下:

  • 是什么让一个好的身份验证库?
  • 它应该如何构建,以及它应该在多大程度上抽象出auth过程?
  • 哪些因素会影响您选择一个图书馆而不是另一个图书馆的决定?

到目前为止,我对此的考虑是关于速度,代码的简单性,应用程序开发人员的实现简单性以及最重要的是产品的实际安全性.

任何反馈都会受到高度重视.非常感谢.