2010-10-22 100 views
0

采取以下三种用户注册/登录方法(或添加您自己):优势/劣势,用户注册和登录方法

  • 使用OpenID
  • 与电子邮件地址+密码(未开放ID)
  • 用户名+密码

对于一般的互联网用户(即不是超级技术人员)的优点和缺点是什么?

+1

听起来有点像作业。是吗?如果是这样,请使用[作业]标签。 – 2010-10-22 23:07:35

+0

Hi @ S.Lott,我不是学生。只是一个小孩,他认为这是解释我的问题的最佳方式。 :) – Kyle 2010-10-22 23:09:56

回答

2

您应该接受通过电子邮件地址和用户名登录。用户可能会忘记一个而不是另一个。

至于OpenID ---没有人会有什么线索是什么意思。但是,您可以说“使用您的Google帐户登录” - 但不应以任何重要方式提及OpenID这个词。

另外,有些人会认为你要求他们所有的谷歌帐户信息。这是我首先想到的Stack Overflow。而且我认为我是技术精明的!

0

对于普通的互联网受众

这是所有天书。

问问你的母亲(或祖母)。这一切都只是令人困惑和愚蠢。

没有人能记住这个垃圾。作为一个用户,我无法区分他们。作为实施者,我更喜欢电子邮件地址,因为@domain业务确保了用户的独特性而不会有任何痛苦。

作为一个用户,我靠的MacOS钥匙扣和的1Password来保持它的所有方为我。

2

一个OpenID的核心优势是,你的网站并没有结束存储用户凭据本身,因为该认证是在第三方的OpenID提供服务器完成,您的网站发送的认证令牌。

另一半有关好处是,你也可以要求与该供应商可能有认证用户的其他信息。这有助于进一步简化注册流程,因为您可以获得基本的个人资料信息,例如用户可能要求提供的名字,姓氏和电子邮件地址。

OpenID通过将身份验证责任从您的站点转移到远程第三方来工作。由于您依赖该第三方为您验证用户身份,如果该方不可用,那么如果其OpenID是他们的唯一身份验证方式,那么身份信息与该方一起存储的用户将无法向您的站点进行身份验证。

继前一点,因为在给定的OpenID可以在许多网站代表一个有效的身份,被攻破的OpenID是向潜在的攻击者不是一组位点特异性证书更有价值。由于的OpenID的消费者你的网站不能做这个,但它的价值是了解仍然

作为一个用户,我喜欢的OpenID,因为:

  • 我没有想出另一组我必须记住的凭据 -
  • 我觉得注册更好,因为填写的表格数量较少(如果您从提供商处获得我的注册数据) -
  • 我感觉好多了,因为我不必信任您的网站与我的凭据,因为他们存储在我已经信任和知道有一个更大的预算秒的组织的服务器比你的微小小网站还要好看
+1

啊废话。错过了一般的互联网观众位。 – Crippledsmurf 2010-10-22 23:38:40

+0

关于OpenID的好处 – Kyle 2010-10-22 23:40:23