Pull to refresh

Comments 35

он же «Вход через соц. сети»
Google, Github, Vimeo, et cetera — не соц. сети…
Это проблема именования пункта списка, автор, думаю, подразумевал именно oauth (просто потому, что соцсети реализуют его)
в данном случае все это подходит под openid
Не согласен. Я, например, не хочу светить где ни попадя свой аккаунт в Vk. Ибо это суровая деанонимизация. А обезличеный Oauth не от социальный сетей мне совершенно не жалко.
Ну вообще-то Github — соцсеть(даже на логотипе Github Social Coding). Собственно благодаря такому позиционированию и другим именно социальным фишкам он и стал таким популярным. Google использует общую авторизацию для всех их сервисов(в том числе Google+ — соцсеть)
Сделал на сайте авторизацию через соц. сети в добавок к e-mail. Так все равно 95% людей через мыло регались — боялись наверно.
Вариантов много:
  1. Дело привычки
  2. Юзаются спамоящики (а вдруг вы продаете базу юзеров?)
  3. etc.
Ну я спрашивал у друга, который работает в довольно большом сайте с посещаемостью > 100к в день. Там примерно та же история — все на email регаются — боятся видимо, что утащат акк.
Какой акк утащат и каким образом?
Я про то, что пользователи моего сайта, а также многих других — это люди, для которых Интернет = Вконтакте. И они боятся авторизовываться через Вконтакте и другие соц. сети на сайтах просто потому, что не знают что происходит и куда данные попадают и, что самое важное, вы им никогда это не сможете объяснить.
Хех, в том-то и суть что при запросе токена провайдер сообщает пользователю какие именно данные/пермишены хочет запросить приложение.
Я-то знаю, зачем вы мне говорите? У меня жена до сих пор боится, что аккаунт угонят после такого, как её не объясняй. В общем спорить не за чем, если не верите сделайте сайт для людей и проверьте.
Disqus во всю юзает oAuth, миллионы юзеров…
У него есть доверие людей, наверное, не знаю как объяснить еще.
Тогда еще лучше регаться через соц. сети, ибо электропочта и есть цель спамеров.
Это всё-таки называется аутентификацией. :-)
Спасибо, поправил. Думаю, многие путают эти термины :-)
Вот только oAuth — это не протокол для аутентификации, а именно для авторизации.
Удобнее всего через oAuth. Аутентификация через номер телефона вызывает у меня душевный дискомфорт :)
oAuth не подходит, если на работе соцсети закрыты. Да, у меня сейчас так :)
UFO just landed and posted this here
image
Вот такое лучше всего хД
Вход через соцсети — это, конечно, круто и удобно. Но есть одно маленькое «но»: придётся помнить, через какую же именно соцсеть вы заходили на данный сайт полгода назад.

И даже если решить входить везде, например, через Фейсбук, нет гарантии, что рано или поздно не попадётся сайт, умеющий, например, только VK и Твиттер. А через полгода они добавят кнопку Фейсбука, и после неминуемой ошибки ваших аккаунтов станет два.
Если ты заходишь на сайт раз в пол года — не по барабану ли? Если тебе пришел ответ, то в электронном письме должен быть твой логин, а там легко понять какую соц. сеть использовал.
Поэтому хорошо если сайт позволяет привязывать к одному аккаунту разные способы аутентификации…
При разработке выберу несколько (точный набор зависит от ЦА), как минимум:

— по электропочте
— по логину
— Janrain / rpxnow
— возможно даже добавить телефон либо как резервное средство восстановления либо как доп. мера защиты (одноразовые коды на sms).

С последующей записью в фактический профайл в базе способа аутентификации и возможностью для пользователя в настройках поменять способ логина.
Зависит от того, что за сайт. Если что-то крупное и заслуживающее доверия, то через соцсеть или основной e-mail, если какой-то мелкий сайт, о котором я мало что знаю, или что-то спорное с точки зрения законности (как торрент-трекер, например), то через логин или спамоящик.
UFO just landed and posted this here
Представил себе такой вход на gmail: чтоб прочитать почту, нужно сходить в другую почту, и только потом уже в эту почту…
UFO just landed and posted this here
Предпочительно же использовать e-mail, — он есть (должен быть?) у всех и каждого, ибо это самый простой элемент в интернете (легко доступен через публичные сервисы, можно поднять локально).

Далеко не у каждого с тех пор как популярные сайты стали допускать регистрацию для него. Знаю многих людей, которые до этого использовали email только раз в жизни — чтобы зарегаться на том же вконтакте.
Sign up to leave a comment.

Articles