【问题标题】:Users management strategies with LightOpenID使用 LightOpenID 的用户管理策略
【发布时间】:2011-03-22 17:42:18
【问题描述】:

我最近发现了 LightOpenID,我将使用它作为我所有下一个网站的登录系统。

当用户使用 LighOpenID 注册/登录时,我正在获取一些信息,我想知道在我的 USERS 表中使用用户的电子邮件作为唯一 ID 在技术上是否可行,或者这是一个坏主意?

谢谢大家,

外汇

【问题讨论】:

    标签: login openid lightopenid


    【解决方案1】:

    考虑考虑:

    1. 不一定要将电子邮件帐户与您的 OpenID 帐户相关联。
    2. 如果有电子邮件地址,即使您提出要求,也不能保证从服务器取回它。
    3. 即使您获得了地址,您仍然需要对其进行验证(例如,通过发送带有随机令牌的电子邮件)。
    4. 用户可能拥有多个 OpenID 标识符(一旦您在 Google 或 Yahoo 等一些主要服务机构开设帐户,您就会处于这种情况)。其中一些将共享相同的电子邮件地址,有些则不会,有些甚至没有设置电子邮件地址。
    5. 当用户在后台更改他的电子邮件地址时,他将失去他在您网站上的帐户。
    6. 使用电子邮件作为密钥并没有真正提供我能想到的任何优势。

    我的建议是,如果你想使用 OpenID,你应该做对。验证成功后,从$openid->identity() 读取 OpenID URL 并使用它来识别用户。

    另外:

    • 请记住,网址可以是;不要尝试将其填充到 VARCHAR(100) 列中。
    • 您可能希望像 Stack Overflow 那样实现链接标识。

    【讨论】:

      【解决方案2】:

      这取决于您的服务。通常,每个电子邮件地址只分配给一个人。如果不希望每个用户有多个帐户,没关系。 有些家庭有家庭电子邮件地址。但我猜他们也会使用同一个帐户。

      为什么不把OpenID作为唯一ID呢? OpenID 是唯一的,如果您仅使用 OpenID 进行登录,您会在获得电子邮件地址之前获得 OpenID。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2010-12-27
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2021-05-13
        相关资源
        最近更新 更多