Не согласен. Я, например, не хочу светить где ни попадя свой аккаунт в Vk. Ибо это суровая деанонимизация. А обезличеный Oauth не от социальный сетей мне совершенно не жалко.
Ну вообще-то Github — соцсеть(даже на логотипе Github Social Coding). Собственно благодаря такому позиционированию и другим именно социальным фишкам он и стал таким популярным. Google использует общую авторизацию для всех их сервисов(в том числе Google+ — соцсеть)
Ну я спрашивал у друга, который работает в довольно большом сайте с посещаемостью > 100к в день. Там примерно та же история — все на email регаются — боятся видимо, что утащат акк.
Я про то, что пользователи моего сайта, а также многих других — это люди, для которых Интернет = Вконтакте. И они боятся авторизовываться через Вконтакте и другие соц. сети на сайтах просто потому, что не знают что происходит и куда данные попадают и, что самое важное, вы им никогда это не сможете объяснить.
Я-то знаю, зачем вы мне говорите? У меня жена до сих пор боится, что аккаунт угонят после такого, как её не объясняй. В общем спорить не за чем, если не верите сделайте сайт для людей и проверьте.
Вход через соцсети — это, конечно, круто и удобно. Но есть одно маленькое «но»: придётся помнить, через какую же именно соцсеть вы заходили на данный сайт полгода назад.
И даже если решить входить везде, например, через Фейсбук, нет гарантии, что рано или поздно не попадётся сайт, умеющий, например, только VK и Твиттер. А через полгода они добавят кнопку Фейсбука, и после неминуемой ошибки ваших аккаунтов станет два.
Если ты заходишь на сайт раз в пол года — не по барабану ли? Если тебе пришел ответ, то в электронном письме должен быть твой логин, а там легко понять какую соц. сеть использовал.
При разработке выберу несколько (точный набор зависит от ЦА), как минимум:
— по электропочте
— по логину
— Janrain / rpxnow
— возможно даже добавить телефон либо как резервное средство восстановления либо как доп. мера защиты (одноразовые коды на sms).
С последующей записью в фактический профайл в базе способа аутентификации и возможностью для пользователя в настройках поменять способ логина.
Зависит от того, что за сайт. Если что-то крупное и заслуживающее доверия, то через соцсеть или основной e-mail, если какой-то мелкий сайт, о котором я мало что знаю, или что-то спорное с точки зрения законности (как торрент-трекер, например), то через логин или спамоящик.
Предпочительно же использовать e-mail, — он есть (должен быть?) у всех и каждого, ибо это самый простой элемент в интернете (легко доступен через публичные сервисы, можно поднять локально).
Далеко не у каждого с тех пор как популярные сайты стали допускать регистрацию для него. Знаю многих людей, которые до этого использовали email только раз в жизни — чтобы зарегаться на том же вконтакте.
Какой вариант аутентификации на сайтах выберете вы?