Использование openID подняло некоторые вопросы, на которые, я надеюсь, Сообщество поможет мне ответить.
OpenID и (ныне устаревшее) имя пользователя
Из того, что я прочитал, одной из основных целей openID является устранение необходимости для кого-то создавать еще одно имя пользователя и пароль для какого-либо сайта, который они могут использовать только один раз. Хотя я думаю, что это действительно потрясающая идея, она вызывает одну путаницу.
Имена пользователей используются не только как устройство аутентификации (учетные данные для входа), но и как средство идентификации пользователя как создающего контент на веб-сайте (комментарии, сообщения в темах и т. Д.).
Мои проблемы
- Что я использую, чтобы идентифицировать кого-то на сайте, когда он перемещается по нему? Я все еще прошу выбрать имя пользователя при регистрации на моем сайте?
- Я заметил, что на таких сайтах, как SO, вместо имени пользователя используется «отображаемое имя». Это поле, которое может быть изменено пользователем.
- Как избежать путаницы, когда пользователь решает изменить свое отображаемое имя?
Ограничение доступа тех, кто может войти на ваш сайт, даже если у них есть действующий OpenID
Представьте себе следующий сценарий:
- У вас есть веб-сайт, к которому у вас есть доступ только для вас и трех друзей.
- В традиционной настройке аутентификации пользователя вы должны создать учетные записи для своих трех
друзей, а затем отправьте им по электронной почте свои учетные данные. Однако в этом случае вы хотите, чтобы они использовали openID.
Мои вопросы
- Как вы ограничиваете аутентификацию openID очень специфическим подмножеством людей?
- Как настроить учетные записи для людей, которые еще не прошли аутентификацию на вашем сайте с использованием OpenID?
Еще раз спасибо, ТАК сообщество за ваше время и помощь в этом. Вы, ребята, потрясающие.