/ / OAuth, OpenID и натиснат вход - заслужава ли си да се присъединим към идентичности? - вход, openid, oauth

OAuth, OpenID и местно влизане - струва ли си да се присъедините към идентичности? - вход, openid, oauth

Когато използвате OAuth, OpenID за вход (заедно сроден вход в сайта) има възможност един и същ потребител да има множество акаунти в сайта. Вероятно потребителят, който има Facebook, Twitter, Yahoo !, Google и т.н., ще забрави кой идентификатор е използвал за влизане в сайта. Мисля да им дам възможност да „присъединят“ различните си акаунти в един. По този начин техните публикации са на едно място, за да могат да управляват.

Има ли нещо недостатъчно в това мислене?

Отговори:

1 за отговор № 1

Единственият недостатък е приемането, че една идентичност трябва да е равна на една сметка.

Както можете да видите тук в stackoverflow, потребителите могатимат две открити самоличности, сочещи към един акаунт. Нищо не ви пречи да разрешите повече самоличности за акаунт на вашия сайт и това е "добра идея - не защото хората няма да трябва да помнят каква идентичност са използвали, а защото ще имат резервно копие в случай на изчезване на някой от доставчиците" ,

Разбира се, можете също да създадете опция заприсъединяване към съществуващите акаунти, но това е по-сложно и не мисля, че би било популярно (защото хората рядко създават два акаунта, само за да ги свържат).


0 за отговор № 2

Вярвам, че този случай на употреба е доста труден замиряните, за да разберат и ще изисква много работа за оптимизиране на потребителското изживяване. Дали си струва, ще зависи от естеството на приложението ви, от типичните случаи на употреба и от очакванията на потребителите.

Всъщност има два аспекта:

  • Добавяне на друг вектор за вход към съществуващ акаунт (влязох във Facebook, сега искам да вляза с Twitter към същия акаунт)
  • Обединяване на два или повече независими акаунта, които са създадени поотделно, тоест случайно, и всеки от тях има собствено генерирано от потребителите съдържание

Обединяването на два акаунта е по-трудно, защото иматеза да изберете победител и да свържете повторно цялото съдържание на други с предпочитания акаунт. В зависимост от вашите случаи на използване, това всъщност може да доведе до премахване на някакво съдържание (например, ако двата акаунта са повдигнали един и същ въпрос за препълване на стека).

За множество вектори трябва да сте сигурни, чепотребителят ще разбере какво означава да влезете в един и същ акаунт или с единия, или с другия метод. (И за някои приложения това всъщност може да няма много смисъл като концепция.) А за сливането трябва да гарантирате, че потребителите разбират, че едно сливане е необратимо, и да гарантирате, че сливанията не могат да бъдат извършени лесно случайно (т.е. от двама различни потребители на споделен компютър).

Струва ли си? Само мое мнение, но мисля, че ако приложението ви насърчава потребителите да поддържат усещането за собственост върху "тяхното" съдържание и свързват идентичността на потребителя и съдържанието заедно, вероятно в дългосрочен план си струва.