Как стать автором
Обновить

Комментарии 7

Гм… так получается на этом сервисе нужно будет регистрироваться? хотя конечно нашаманить обходы можно, но это уже будет не кошерно.
Ну и дефакто гугл поддерживает сразу оба, можно им пользоваться.
Ну как регистрироваться — никакой явной регистрации не будет.
Первый логин с акаунтом которого еще нет — будет автоматическая регистрация.
Ну а гугл-гуглом, на нем мир не заканчивается :).
Если кто-то постоянно сидит в twitter и куки у него запомнены, на все сайты с OpenId будет заходить одни кликом, без всяких вводов паролей.
Гугл я так, в пример привел.
Автоматическая регистрация это понятно, но от этого она не перестает быть регистрацией (грубо говоря заапрувить то нужно), я думаю главный вопрос тут завовевать доверие, как пользователей, так и сервис. На словах красиво, а а деле например может оказаться иначе.
Я не в коем случае не отговариваю от реализации)
Ну насчет доверия — тут-то все прелести OAuth и проявляются.
Не понравился этот сервис, боишься что от твоего имени что-нибудь будут делать — отозвал токен и всё.
Никаких последствий.
Может проще разобраться как работает Oauth и выпускать сервисы поддерживающие оба способа авторизации а не пытаться свести к одному?
Хотя тут все и так ясно: для авторизации — openid, для делегирования доступа — oauth
Кому проще? ;)
Я привел конкретный пример — Twitter и StackOverflow.

Если уж насчет терминологии — то для аутентификации openid, для авторизации oauth.
Дело не в терминологии, OAuth и OpenID — это о разном, у каждой их схем свои задачи.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории