security - OpenID - 人们对 "login with x"的体验是什么?

标签 security authentication openid

Stack Overflow 显然是真正成功实现 OpenID 的一个很好的例子,但老实说 - 当您的目标用户群是像我们这样的极客时,这会容易一些!我真的很想听听人们在高科技网站之外实现 OpenID 的经验。

你得到了什么样的回应

  • a) 用户?
  • b) 统计?

  • 关于 OpenID 'login with..' 登录系统的用户体验?

    最佳答案

    有一群本科大学生,我有一个积极的经历。他们需要 OpenID 才能在事件中注册。请注意样本很小(大约 150 人)且范围狭窄(本科生)。还要注意 OpenID 是必需的,所以他们可能愿意花一些额外的努力。

    登录 是必不可少的,您需要添加一小组说明,告诉他们单击提供商或输入 OpenID 地址,并且他们可能必须注册,例如与 myOpenId .除了一群程序员之外,几乎没有人会在第一次输入自己的地址(有些人试图输入他们的电子邮件或姓名,但后来他们最终得到了它——也许他们阅读了文本)。注册 myOpenID 后,一两个人直接输入了他们声称的标识符。

    我只展示了三种可能性:Gmail、Yahoo 和 myOpenID。对于 myOpenID,我使用了 IDENTIFIER_SELECT(我没有告诉他们输入他们的用户名并使用它来构建 URL,就像 SO 所做的那样)。大约 80% 的人使用他们的 gmail 帐户,雅虎帐户仅占 5% 以上,其余的则使用 myOpenID 注册。

    我只收到两封支持电子邮件,其中用户使用两个不同的标识符进行登录,因此与他们之前的登录无关。第一种情况是我的 OpenID 实现的规范化阶段中的错误(尾随空格问题)。第二个是由 http://www.example.com/path 之间的强制性(根据规范)区别引起的。和 https://www.example.com/path .我认为应该考虑忽略规范的那部分。

    关于security - OpenID - 人们对 "login with x"的体验是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3377939/

    相关文章:

    security - PHP 中的 htmlspecialchars() 或 Ruby on Rails 中的 h() 是否足以防御所有 XSS(跨站脚本)攻击?

    ruby - 在处理之前如何在服务器端的 ruby​​ 中检查上传文件的病毒签名?

    python - 尝试通过 Google Picasa API 添加照片或相册时无法进行身份验证

    amazon-web-services - 如何将 token 从 openID 连接提供商传递到 AppSync api

    rest - 发现 OpenID Connect 提供商发行者

    混合移动应用程序中的 JavaScript 安全风险

    PHP登录系统要求用户登录两次

    angular - 当 Angular 中的条件错误(静态用户名和密码)时,在登录按钮下显示错误消息?

    oauth-2.0 - 如何将 "accounts"的概念添加到Keycloak中?

    javascript - AngularJS 安全存储介质