Как разработчику мне очень нравится вариант с oAuth и некоторые реализации OpenId: так, как на Яндексе (единая строка openid-провайдера вида yandex.ru), но не как в Livejournal (куча уникальных строк типа username.livejournal.com).
Зачем это? Очень просто. На основе этих двух технологий можно сделать регистрацию в 2 клика и вход в 1 клик, да ещё и получить какие-то дополнительные сведения о пользователе (например, аватарку).
А вот как пользователю мне такой вариант удобен, но неприятен: если сайт не скрывает сообщённые ему при регистрации сведения, то по ним в итоге очень легко отследить пользователя даже через гугль, что не всегда желательно.
О Фейсбуке, может быть.
Я там долго не мог зарегистрировать приложение и получить appID: то номер мобильного вымогает, то рекапчу показывает.
Может быть, из-за откровенно фэйковых имени и фамилии?
Я искал. На первой же странице Гугль выдал мне пост сами-знаете-кого, называющий «жопой мира» один из северных регионов России.
Выглядит как спонтанно возникшая гуглбомба.
>Почему надо выводить ошибки в браузер, когда для этого есть error_log, set_error_handler и tail -f?
Помимо отладки (которую действительно можно улучшить так), нужно же как-то объяснить нестандартную ситуацию пользователю. Сказать, что тут нет контента, или сослаться на внутреннюю ошибку сервера (не вскрывая ошибки), или ещё что-нибудь. Лог-файлами тут не обойтись, увы.
Зачем это? Очень просто. На основе этих двух технологий можно сделать регистрацию в 2 клика и вход в 1 клик, да ещё и получить какие-то дополнительные сведения о пользователе (например, аватарку).
А вот как пользователю мне такой вариант удобен, но неприятен: если сайт не скрывает сообщённые ему при регистрации сведения, то по ним в итоге очень легко отследить пользователя даже через гугль, что не всегда желательно.
Я там долго не мог зарегистрировать приложение и получить appID: то номер мобильного вымогает, то рекапчу показывает.
Может быть, из-за откровенно фэйковых имени и фамилии?
Выглядит как спонтанно возникшая гуглбомба.
Помимо отладки (которую действительно можно улучшить так), нужно же как-то объяснить нестандартную ситуацию пользователю. Сказать, что тут нет контента, или сослаться на внутреннюю ошибку сервера (не вскрывая ошибки), или ещё что-нибудь. Лог-файлами тут не обойтись, увы.