关于身份验证:用于登录ID的内容是什么?

关于身份验证:用于登录ID的内容是什么?

What to use for login ID?

我们正处于产品主要重写的早期设计阶段。目前,我们的客户主要是企业。我们管理帐户。帐户的用户名各自位于各自的名称空间中,但这意味着我们无法在服务器之间移动资产。

我们想移到单个名称空间。但这带来了唯一用户名的问题。

那什么是最好的主意?

  • 电子邮件地址(带验证)?
  • 唯一的字母数字字符串(" johnsmith9234 ")?
  • 我们应该看看OpenID吗?

电子邮件地址

理性

  • 用户不经常更改电子邮件
  • 消除了要求您仍然需要用户名和电子邮件地址的步骤
  • 用户不会经常忘记他们的电子邮件地址(请参阅第一个)
  • 除非用户已经注册该网站,否则电子邮件将是唯一的,在这种情况下,将其转发到忘记密码的屏幕
  • 几乎每个人都使用电子邮件作为访问网站的主要登录名,这意味着您要求输入电子邮件地址的事实不会影响采用率
  • 更新

    注册后,请务必要求用户创建某种用户名,请勿乱扔带有电子邮件地址的公共网站!此外,使用电子邮件地址作为登录名的另一个好处是:您不需要任何其他信息(例如密码/密码确认),只需通过邮件向他们发送临时密码,或者完全放弃密码并一次性使用即可。每次他们想要登录的电子邮件地址的URL(请参阅:mugshot.org)


    OpenID非常漂亮,您应该认真考虑,因为它基本上消除了保存本地用户名和密码并省去身份验证的要求。

    如今,许多网站都在使用OpenID和自己的网站,从而为用户提供了选择。

    如果您决定自己动手,建议您使用电子邮件地址。但是,如果要创建按帐户将用户分组的东西(例如,一家拥有多个用户的公司),请小心。在这种情况下,该电子邮件地址可能会被多次使用(例如,如果确实为多家公司工作),则应允许使用该地址。

    HTH!


    我喜欢OpenID,但是我仍然会使用电子邮件地址,除非您的用户社区在技术上非常精通。对于大多数人来说,它仍然更容易理解和记住。


    Right now our customers are mostly businesses.

    人们似乎错过了这一行。如果是企业,要求他们通过OpenID登录确实不是很实际。他们要么必须使用外部OpenID提供商,要么他们的技术欠佳的人将不得不设置和配置公司OpenID。

    如果这是" StackOverflow是否应要求OpenID进行登录"或"我的博客评论系统是否应允许您通过OpenID标识自己",我的回答将是"绝对!",但是在这种情况下,我不会认为OpenID非常合适。


    如果您使用电子邮件地址作为ID,请不要进行验??证。当有一天我的站点上的注册数量突然急剧减少时,我就学到了这一困难的方法。事实证明,包括我站点的IP在内的整个IP地址范围都被列入了黑名单。解决它花了很长时间。在其他情况下,我看到Gmail将非常合法的电子邮件标记为垃圾邮件,这也可能造成麻烦。

    验证电子邮件地址是件好事,但不要使其阻止注册。


    如果您正在查看OpenID,则应查看http://eaut.org/和http://emailtoid.net。基本上,您可以接受用于登录的电子邮件地址,并且在幕后将其转换为OpenID,而用户无需了解任何信息。它非常漂亮的东西...


    如果您的大多数客户主要是企业,那么我认为使用电子邮件以外的任何方式都会给您的客户带来麻烦。大多数人都喜欢使用电子邮件地址登录,并且由于他们是企业客户,因此可能希望使用工作电子邮件而不是个人帐户。 OpenID造成一种情况,涉及第三方,许多企业不喜欢涉及第三方。


    我认为OpenID绝对值得一看。除了为您提供一个为客户提供统一ID的框架外,它还可以为大型企业提供管理自己的登录名的能力,并为他们使用的所有产品(包括您自己的产品)提供通用的登录名。当OpenId仍然相对罕见时,这并不是什么大好处,但是随着越来越多的产品开始使用它,我怀疑为每个员工使用通用公司OpenId登录名的功能可能会成为一个不错的卖点。 >

    由于您主要是为了满足企业需求,因此我认为提供自己托管OpenId帐户的理由并不是没有道理。我只是认为额外的灵活性将使您的客户受益。


    我个人会说带验证的电子邮件,OpenId是一个好主意,但是我发现找到一个已经与您同在的提供者很痛苦,我在这里只有一个openId,因为在Beta测试开始前2天,我决定开始Blogspot上的博客。但是互联网上的每个人都有电子邮件地址,尤其是在与企业打交道时,人们不太愿意使用个人博客或其他方式登录企业。


    OpenID似乎是编写自己的用户管理/身份验证文件的一种很好的选择。这些天,我看到越来越多的网站在使用OpenID,因此用户进入的门槛应该相对较低。


    推荐阅读