Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Все это не увеличивает количество пользователей с проверенными email.От жеж дался Вам этот проверенный email! Я, как и все, зареган на сотнях сайтов. И при этом практически никто из них никогда не присылает мне никаких писем. Ибо для их функциональности это не требуется. Вопрос1: нафига им всем мой email? Вопрос2: нафига мне им давать свой настоящий, регулярно читаемый email?
«Сайт, вот тебе строка моего логина на сайте, по стандартному протоколу ты можешь получить обо мне всю информацию что я завел».Это как?! Во-первых, по OpenID вам никто никаких логинов не даёт. Вам дают url. Во-вторых, суть OpenID — это возможность проверить, что регистрирующийся или логинящийся человек действительно «контролирует» эту url.
Но это никак не подтвердит что вы — именно тот человек, который это заводил.
И добро пожаловать в мир миллиона халявно зарегистрированных аккаунтов на вашем сервере.Как я уже на это отвечал выше — используй капчу, Люк! Проверяй кол-во регистраций с одного IP. Если на сайте есть форма обычной регистрации (с логином и паролем) — всё это в любом случае надо делать.
ну хотя бы получше чем вы самиЭто иллюзия. На самом деле «вы сами» — это вариант «неуловимого джо, который нафиг никому не нужен». А вот для крупных соц. сетей разработка утилит для массовой регистрации аккаунтов поставлена на поток — почитайте журнал «Хакер», там в каждом номере по паре (новых) таких утилит упоминается.
Поэтому мечты об удобном предпочитаемом логине user1, а не user1.OpenId-Provider-1 идут далеко и надолго.Не вижу связи. Вы опять приплели к логинам email-ы. Предпочитаемый короткий логин/ник выдаётся в соответствии с ником юзера полученным по OpenID — если он свободен. Если он занят — юзеру предлагается выбрать другой короткий логин/ник. Email-ы здесь вообще не при чём.
…если мой провайдер кривой … сайт, который доверяет обоим провайдерамЭто проблема сайта. Не надо доверять кривым OpenID провайдерам, которые не проверяют email-ы. Вообще, речь вроде шла о доверии только 3-5 крупным сайтам, так что проблема надуманная.
7.2 Error Response
…
The OAuth resource access error registration requirement applies only
to «error» code values and not to other means of returning error
indications, including HTTP status codes, or other error-related
result parameters, such as «error_description», «error_uri», or other
kinds of error status return methods that may be employed by the
resource access method. There is no requirement that OAuth resource
access methods employ an «error» parameter.
BTW внутренний сервер у нас поступает точно так же — возвращает 200 и правильное поле error. Это торчат уши используемой платформы.
у меня просто более культурная аудитория
OAuth на практике. Аутентификация и авторизация пользователей сайта через популярные социалки