¿Es una buena idea usar Facebook Connect para un SaaS?

Primero, supongo que está hablando de usar el sistema de registro e inicio de sesión de Facebook específicamente como el sistema de autenticación para una solución SaaS de algún tipo.
Si eso es correcto, entonces realmente depende de la industria exacta y la base de clientes a la que se dirige. Por ejemplo, si se dirige al gobierno, la atención médica u otras verticales donde los problemas de privacidad de los datos son extremadamente delicados y los usuarios tenderán a ser más maduros, entonces probablemente no tendrá mucho éxito con esto.
Por otro lado, si se dirige a un público más joven en una industria menos regulada, es más probable que tenga éxito. Aquí se vuelve más sutil, por ejemplo, los usuarios asocian Facebook con el intercambio, por lo que habrá cierta suposición por parte de los usuarios de que es posible que desee compartir parte del contenido o las acciones que realizan en su servicio a Facebook en algún momento. Esto podría ser bueno o muy malo, dependiendo de la situación y los usuarios.

En términos de la seguridad general de la solución, los flujos de datos utilizan OAuth 2.0 y son razonablemente seguros, por lo que es más una cuestión de percepción y expectativas. Para SaaS empresarial, no iría allí.

Otra forma de pensar en esto es preguntar qué está ganando realmente: está haciendo que sea mucho más fácil para los usuarios registrarse en su aplicación. Para un sistema SaaS empresarial, cuyo uso generalmente es obligatorio por algún grupo de la compañía, eso no le está comprando mucho. Para los sitios de consumidores, donde obtener una mejora en el registro y algunos datos demográficos útiles adicionales es extremadamente útil, es una victoria bastante clara, especialmente cuando la base de usuarios tiende hacia el lado más joven de las cosas.

HTH
Noam Ben-Ami

¡La idea fundamental de los estándares OpenID u oAuth es permitir a los usuarios evitar largos procesos de registro e iniciar sesión a través de sus ID existentes! Ahora, si cree que sus usuarios potenciales preferirían usar sus ID existentes, como Facebook, Twitter, Google, etc., sí, independientemente de su servicio o herramienta, será exitoso en comparación con el inicio de sesión tradicional. Sin embargo, pocos usuarios no prefieren compartir sus datos de perfil de usuario, pero a medida que gana popularidad, cada vez más personas optan por iniciar sesión a través de sus ID existentes.

Sobre seguridad, he estado trabajando con oAuths y OpenID, ¡tienen un protocolo seguro y nunca tuvieron problemas!

Existen soluciones SaaS como LoginRadius (Descargo de responsabilidad: soy cofundador) que agrega inicio de sesión social a un sitio web a través de más de 15 proveedores de ID, como Facebook, Twitter, Google, Yahoo, etc. La belleza de este servicio es que no necesita para conocer la programación avanzada y puede agregar inicio de sesión social con personalización en menos de una hora.