【问题标题】:If OpenID "is dead", what is out there to take its place? [closed]如果 OpenID “死了”,有什么可以代替它的呢? [关闭]
【发布时间】:2011-05-12 23:06:35
【问题描述】:

Scott Hanselman (alternate link) 在 2010 年 11 月 18 日的 twitter tweet 中建议“OpenID 可能已死”。

如果这是真的(我不是说它是),还有哪些其他选项可用于通用登录(类似于 OpenID)?


更多信息

我目前参与了一个规模相当大的项目,它面向公众的登录完全是 OpenID 驱动的(使用 DotNetOpenAuth)。如果这对用户来说太具有挑战性(根据 Scott 的原始推文制作的 cmets),我需要知道一些好的替代解决方案......如果有的话。

任何信息将不胜感激。

编辑

澄清和改写。我不是要发起关于“什么是下一件大事”的辩论......我只是在问“有什么可以代替 OpenID,应该是 死了”。我也不是说我认为 OpenID 已经死了,而只是根据一位受人尊敬的开发人员的评论提出问题。

加法

正如@marc 在评论中指出的那样。 Rob Conery 有一篇很好的咆哮/博客文章,标题为 Open ID Is A Nightmare,其中 Rob 提出了一些非常有说服力的论点,说明为什么 OpenID 不受欢迎。我必须同意,我不想浪费大量时间为我的用户恢复帐户,我的时间最好花在其他地方。

回到原来的问题。有什么替代品?如果提供商决定改变某些东西,是否有更好的“标准”是“开放的”但不会分崩离析? (例如更改 API 或加密逻辑)...但也可以跨越多个提供商并仍然识别单个用户?

【问题讨论】:

  • 某微软员工在 Twitter 上发文贬低一项不受微软控制的技术?是的,当然,您应该立即根据这些信息做出重要的业务决策。
  • OpenID 死了?我的 Stack Overflow 帐户何时会停止工作?
  • Windows Live ID 并不完全是微软试图与 OpenID 竞争,因为 Windows Live ID 是护照的产物,单点登录技术在你们中的一些人出生之前就已经开始了。
  • @Mike Baranczak 无论我是否同意 Scott 的 OpenID 存在与否,他通常都对非 Microsoft 特定的技术持开放态度。他对微软有既得利益吗?当然!但他的推文绝对没有为微软提供任何营销优势,那么如果他来自微软或 Joe Blow Software Inc.,这有什么区别呢?如果你不同意,那很好,但仅仅根据雇主的意见抹黑一个观点是愚蠢的。
  • @rock:您的编辑和澄清 state 正是这个问题在 SO 上没有地位的原因。说 “我不是要开始一种神圣的方式,但我应该使用 emacs 还是 vi?” 会以同样快的速度被击落。您有 (1) 基于没有证据的假设事实提出问题(OpenID 遇到了麻烦;请注意,那里有明显平庸的技术不会死),并且 (2) 要求就最佳替代技术。

标签: openid single-sign-on


【解决方案1】:

在我完全主观的个人意见中,OpenID没有死正是因为没有没有可以代替它。

oAuth 经常被提及,但这完全是正交的。 OpenID 用于人类登录机器,oAuth 用于机器代表人类登录机器。

我的恐惧是它将被 Facebook Login、Yahoo! 等专有技术所取代。 ID、Live ID 等,这会让像我这样不希望将所有敏感信息发送到隐私标准明显低于第三世界水平的国家的人无法登录。

【讨论】:

  • 所以..你在 2010 年写了这篇文章。你有什么要说的 now
  • 2017:甚至 StackExchange 停止支持:已死。 meta.stackexchange.com/questions/307647/…
  • @susanoochidori 2018
  • OpenID 已死,因为有一些东西取而代之:OpenID Connect
  • 只有当我能准确地支持这个答案 10 次时,因为“这会让像我这样不希望他们所有敏感信息都被运送到坦率地说低于第三世界的国家的人-级别隐私标准无法登录。”我只能同意 3 年后,人们选择方便而不是隐私;瞧,FB/Google 专有技术,唉,现在已经成为一种规范。
【解决方案2】:

事实是,如果 Open ID 消亡,那将是因为它被认为会让用户感到困惑。

既然如此,替换显然只是自定义登录 - 对于所有那些可怜的困惑用户来说,在每个站点上使用相同的密码会更容易;-)

有趣的是,我认为困难主要是因为网站不断为用户提供他们所知道的每个 OpenID 提供商的 65 个不同按钮,而不是仅仅要求他们记住一个 URL。哦,好吧。

【讨论】:

  • 虽然用户无法真正记住 URL。他们可以记住自己的电子邮件地址。
【解决方案3】:

查看 WebID http://esw.w3.org/Foaf%2Bssl

你可以去http://foaf.me创建你自己的

你可以通过查看我的http://foaf.me/darrelmiller来了解一个人的样子

【讨论】:

  • 那么它如何防止blog.wekeroad.com/thoughts/open-id-is-a-party-that-happened中描述的问题呢?
  • @pst 好吧,它没有为供应商提供放置广告的地方,因此成为供应商的“土地抢夺”将更少。也许这一次我们可以从错误中吸取教训,教人们如何使用 URL 作为登录名,而不是记住他们的提供者是谁。
猜你喜欢
  • 1970-01-01
  • 2015-02-27
  • 2015-07-20
  • 1970-01-01
  • 2021-05-30
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-04-11
相关资源
最近更新 更多