Joomla Gmail Authentication Plugin

从 1.5 版本开始,Joomla CMS 就包含了一个 Gmail 身份验证插件。其主要目的是说明如何为外部服务构建 Joomla 身份验证插件,并提供一个“现实世界”的示例。从那时起,网络发生了翻天覆地的变化,但这个插件却保持不变。插件所使用的技术已不再是最新技术,而且安全性较低。

如今,应用程序应通过 OAuth 2.0 协议授权 Google。但该插件使用基本身份验证,其中用户名和密码以明文形式发送。Google 已于 2014 年默认禁用此身份验证方法。如果您想冒险,则实际上必须通过接受“安全性较低的应用”来启用帐户上的设置,如此处所述。

在我们的扩展目录中,您会发现许多插件提供 Google 或 Facebook、Twitter 等社交媒体平台的登录功能。它们使用最新的安全身份验证标准,并提供比 Gmail 插件更多的功能和配置选项。因此,我们建议用户尽快切换到其他身份验证方法。

考虑到以上所有因素,以及我们致力于提供安全 CMS 的承诺,即不支持迫使用户降低安全性的扩展,因此从 Joomla 4.0 开始移除 Gmail 插件是一个合乎逻辑的步骤。