Lev*_*ith 8 openid authentication database-design
使用openID提出了一些我希望SO社区可以帮助我回答的问题.
根据我的阅读,openID的主要目标之一是消除某人为某些网站创建另一个用户名和密码的需要,这些网站只能使用一次.虽然我认为这是一个非常棒的想法,但它确实引起了一点混淆:
用户名不仅用作身份验证设备(登录凭据),还用作将用户标识为网站上的创建内容(评论,帖子帖子等)的方法.
我的担忧
想象一下以下场景:
我的问题
再次感谢,SO社区为您的时间和帮助.你们真棒.
Ebay 有一种方法可以通过更改名称来避免混淆/欺诈(或者几年前就这样做了)。在 30 天或类似的时间内,您的名字旁边会有一个徽章,表明您刚刚更改了名字。如果您愿意,您甚至可以提供全名历史记录。
就限制访问而言,他们仍然在您的网站上拥有由您网站的代码创建的帐户。OpenID只是提供身份验证机制。例如,您仍然可能要求所有新用户都经过管理员验证才能访问您网站的重要部分。
另一种描述方式是将身份验证和授权视为两个不同的概念。OpenID 仅涵盖身份验证。您的站点将管理经过身份验证的帐户的授权。