Сценарий:
Пользователь входит на сайт (например, StackOverflow) с OpenID. Год спустя они возвращаются на сайт, но их провайдер OpenID обанкротился и не позволяет им входить в систему.
Как лучше им оправиться от этой ситуации? И есть ли какие-либо сайты с поддержкой OpenID, о которых вы знаете, которые уже внедрили решение для этого?
Здесь есть отличная статья о лучших практиках проверяющей стороны , и у них есть хорошее предложение, но я все еще ищу пример этого в действии:
Обеспечение функциональности потерянного идентификатора для переключения на новый
идентификатор без доступа к старому
один
Обеспечить механизм переключения
аккаунт, чтобы использовать новый идентификатор
без доступа к старому
идентификатор (и), связанный с
учетная запись. Это может принять аналогичную форму
к традиционному "Забыли свой
пароль? "подтверждение электронной почты танец,
при условии, что у вас есть пользователь
адрес электронной почты в файле.
Обоснование: пользователи иногда проигрывают
возможность использовать их идентификаторы,
например, когда их поставщик перестает
предложить сервис им. это
функциональность позволяет пользователям восстанавливать
из этой ситуации, не теряя
их данные.
У меня есть смутное представление о том, как я могу сделать это с помощью токена, отправленного на адрес электронной почты пользователя. Но опять же, если кто-то другой уже нашел хорошее решение с деталями, о которых я, возможно, еще не подумал, тогда это было бы лучше.