ওপেন আইডি কি সাধারণ লগইন সিস্টেমের চেয়ে ভাল? [বন্ধ]


23

আমরা একটি ওয়েব সিস্টেম বিকাশ করছি এবং ওপেন আইডি বৈশিষ্ট্যটি ব্যবহারের বিষয়ে বিবেচনা করছি। আপনি কি মনে করেন লগইন ব্যবহারকারীদের স্বাভাবিক পদ্ধতির চেয়ে এটি আরও ভাল? যদি আমরা ওপেন আইডি বৈশিষ্ট্যটি ব্যবহার করি যার অর্থ ব্যবহারকারীরা তাদের পছন্দমতো ওপেন আইডি সরবরাহকারীদের সাইটে পুনঃনির্দেশিত হবে যা আরও পদক্ষেপ নিতে পারে। তারপরে তাদের সেখানে লগইন করতে হবে এবং আমাদের সাইটে ফিরে যেতে হবে। ব্যবহারকারীরা কি এতে স্বাচ্ছন্দ্য বোধ করবেন?

দ্রষ্টব্য: এটি একটি সোশ্যাল নেটওয়ার্কিং সাইট বেশি তবে কিছু ভারী নয়।


3
এটি সম্পূর্ণ বিষয়গত।
বিল ওয়েইস

এখানে উত্তরগুলি এন্টারপ্রাইজ অ্যাপ্লিকেশন তৈরির জন্য সাধারণত প্রযোজ্য নয়, যেখানে ব্যবসায়দের ইতিমধ্যে নিজস্ব ডিরেক্টরি রয়েছে। এই ক্ষেত্রে আপনার ডাব্লুএস-ট্রাস্ট ব্যবহার করে বা ওপেন আইডি প্রোটোকলের মাধ্যমে নিজের ডিরেক্টরি ফেডারেশন করার কথা বিবেচনা করা উচিত
গুডগুই_একটিভেট

উত্তর:


27

আমি ওপেনআইডি পছন্দ করি এবং প্রতি সাইটের শংসাপত্রের রূপকের তুলনায় এটি একেবারে ভাল। আমি আর শংসাপত্রগুলি পরিচালনা করতে চাই না, এবং আমি জে র্যান্ডম সাইটকে আমি নিরাপদে সরবরাহ করে শংসাপত্রগুলি সংরক্ষণ করতে বিশ্বাস করতে চাই না। আমি মনে করি যে ব্যবহারকারীরা এটি আরও সাধারণ হয়ে যাওয়ার সাথে এতে আরও স্বাচ্ছন্দ্য বোধ করবেন। আশা করি এটি আরও সাধারণ হয়ে উঠবে।


তো, আপাতত তাই না?
ড্রাগনবার্ন

2
এটা কি না? প্রচলিত? আমি এটি ব্যবহার করে প্রচুর সাইট দেখিনি, তবে আমি আরও আশা করি আশা করি। আমি আশা করি এটি সাধারণ হয়ে উঠেছে এবং ব্যবহারকারীরা ভালভাবে গ্রহণ করেছেন। এই মুহুর্তে, আমার পক্ষে শেষের ব্যবহারকারীরা "ট্রেসস" ওপেনআইডি কিনা তা সম্পর্কে আমার কোনও ধারণা নেই। আমি অনুভূতি পেয়েছি যে বিশাল সংখ্যাগরিষ্ঠরা মোটেই পরোয়া করে না এবং তারা যা দেখার চেষ্টা করছে তা পাওয়ার জন্য যে কোনও কিছুতে ক্লিক করবে ...
ইভান অ্যান্ডারসন

3
আমি বলব সমস্যাটি বিশ্বাসের নয়, বরং "গড়ের" শেষ ব্যবহারকারী সম্ভবত ওপেনআইডি-র কথা কখনও শুনেনি ..
ডিবিআর

2
আমি মনে করি "বিশ্বাস "ই সমাধান। ব্যবহারকারীদের কাছে ওপেনআইডি "বিক্রয়" করতে আমাদের সক্রিয়ভাবে তাদের বলা দরকার "আমরা গুগল / ইয়াহু / ইত্যাদি পরিচালনা করতে দিচ্ছি আপনাকে প্রমাণীকরণ করতে এবং আপনার ব্যবহারকারীর নাম / পাসওয়ার্ডটি আমাদের সার্ভারে সংরক্ষণ করি না ..." এটি একটি ইতিবাচক চিন্তাভাবনা - দূরে নিয়ে যান এবং প্রযুক্তিগত জারগন এবং এটি এটি ভাল জিনিস হিসাবে এটি সম্পর্কিত।
ইভান অ্যান্ডারসন

1
@ জিম বি: আমি জে র্যান্ডম অ্যাপ প্রস্তুতকারকে আমার ডেটা সংরক্ষণ করার জন্য যথেষ্ট কাজ করার বিষয়ে বিশ্বাস করি (এবং যদি আমি এটি না করি তবে আমি নিজেই এর কপিগুলি সংরক্ষণ করব)। প্রমাণীকরণ একটি কঠিন সমস্যা, আইএমও, এবং আমি বরং "বড় ছেলেরা" তা করতে চাইতাম। এটি বলার পরে, আমি জানি না যে ওপেনআইডিআইডি প্রতিটি ধরণের অ্যাপ্লিকেশনের জন্য উপযুক্ত। সার্ভার ফল্ট, ফোরাম সাইট ইত্যাদির মতো "নৈমিত্তিক" সাইটগুলিতে লগনের জন্য, আমি এটি দিয়ে ঠিক আছি। যদি আমি ব্যবসায়ের লেনদেন করি তবে আমি ওপেনআইডি-তে আরও শক্ত বিক্রয় হব।
ইভান অ্যান্ডারসন

16

আমরা ভুল হলে দয়া করে চিহ্নিত করুন।

নেতিবাচক দর্শন

  • আমরা মনে করি সাধারণ ব্যবহারকারীর পক্ষে এটি পছন্দনীয় উপায় নয়।
  • প্রযুক্তিগত জ্ঞান কম ব্যবহারকারীরা দু'বার ভাবেন বা বিভ্রান্ত হবেন।
  • তারা এর অভ্যস্ত না।
  • তাদের কোনও নির্দিষ্ট সরবরাহকারীর একটি ওপেন আইডি নিতে হবে যা তাদের বিরক্তিকর হতে পারে।
  • তারা এটিকে ঘৃণা করতে পারে কারণ তাদের অন্য কোনও সাইটে পুনঃনির্দেশ করা হবে।
  • তারা এটি ভুল পেতে পারে!

ইতিবাচক মতামত

  • এটি বিশ্বাসযোগ্য কারণ আমরা তাদের শংসাপত্র জিজ্ঞাসা করছি না।
  • এটি একবার লগ ইন করা দ্রুত।
  • "শংসাপত্রের বার্নআউটকে জয় করে"। কত লোক কোনও সাইট এড়িয়ে যায় তা ট্র্যাক করা খুব কঠিন কারণ তারা অন্য একটি ব্যবহারকারীর নাম / পাসওয়ার্ড বজায় রাখতে অস্বীকার করেছেন। - কারা মাফিয়া

19
পেশাদারদের সাথে আমি "ক্রেডেনসিয়াল বার্নআউট" কে জয়যুক্ত করব। কত লোক কোনও সাইট এড়িয়ে যায় তা ট্র্যাক করা খুব কঠিন কারণ তারা অন্য একটি ব্যবহারকারীর নাম / পাসওয়ার্ড বজায় রাখতে অস্বীকার করেছেন। আমি জানি আমি সেখানে আছি
কারা মারফিয়া

খুব সত্য ... :)
ড্রাগনবার্ন

1
আমি মনে করি ওপেনআইডি অনুমতি দিন। আমাকে আপনার সাইটটি ব্যবহার করতে হুপসের মধ্য দিয়ে ঝাঁপ দাও না। আপনি যদি জেদ করেন যে আমি আপনাকে একটি ব্যবহারকারীর নাম / পাসওয়ার্ড / ই-মেইল দিচ্ছি আমি কেবল এগিয়ে যাচ্ছি। আমাকে ওপেনআইডি দিন এবং আমি কমপক্ষে এটি দেখব।
ইয়ান বয়ড

আমি আশা করি আমি এটিকে দুবার ভোট দিতে পারতাম, একদিন ওপেনিডের মতো কিছু কার্যকর হতে পারে তবে আপাতত এটি ব্যবহারকারীদের জন্য অন্য একটি পিআইটিএ।
জিম বি

জিম: আমিও তাই বিশ্বাস করি। :)
ড্রাগনবার্ন

10

এটি একটি / বা বিকল্প হতে হবে না ভুলবেন না। আপনি (এবং সম্ভবত হওয়া উচিত) traditionalতিহ্যগত লগইন পদ্ধতি ছাড়াও ওপেনআইডি সমর্থন যোগ করতে পারেন। এটি 'জেনারেল' ব্যবহারকারীদের ভয় দেখাবে না - যারা ওপেনআইডি ব্যবহার করেন তাদের জীবনকে আরও সুখকর করে তোলার সময় তারা বিদ্যমান বিদ্যমান পদ্ধতিটি ব্যবহার করে।


7

ওপেনআইডিআইডি অনেকগুলি সুবিধা সরবরাহ করে, যার মধ্যে প্রধান আপনাকে প্রমাণীকরণের সাথে অলস হতে দেয়। অনুমোদন এখনও আপনার সমস্যা, তবে কমপক্ষে আপনাকে নিরাপদে শংসাপত্রগুলি সংরক্ষণ করার বিষয়ে উদ্বিগ্ন হতে হবে না। এটি আমার মতে ভাল জিনিস। সার্ভারফল্টের মতো 'নেট'র আরও বেশি' নির্ভরশীল পার্টি 'দরকার।


5

আপনি যদি ওপেনআইডি দিয়ে লগইন করেন তবে আপনাকে কেবল একবার আপনার সরবরাহকারীর সাথে লগইন করতে হবে - দ্বিতীয় বার, ব্যবহারকারী এমনকি সরবরাহকারীর পৃষ্ঠাটি দেখতে পাবে না।

এছাড়াও, সম্ভবত আরপিএক্সনও আকর্ষণীয় হবে।


4

আমি ব্যক্তিগতভাবে ওপেনআইডি-কে ভালবেসে ফেলেছি। আমি সাধারণ প্যারানিয়া থেকে এটি প্রতিরোধী থাকতাম। সব কিছু সোজা রাখার জন্য এখন এ-এর খুব ব্যথা। আমি একমত যে নন-টেক ব্যবহারকারীরা প্রথমে লড়াই করতে পারে তবে আমি মনে করি এটি যত বেশি বিস্তৃত হবে ততই আরামদায়ক লোকেরা পাবে। কিছু সাইট দুটি aতিহ্যগত (স্থানীয়) প্রমাণীকরণ সিস্টেম এবং ওপেনআইডিআইডি ব্যবহারের বিকল্প উভয়ই সরবরাহ করে। আমি মনে করি যে এখানে শিক্ষাগুলি অনেক সাহায্য করবে, সুতরাং আপনি যদি ওপেনআইডি কী এবং এর সুবিধাগুলি স্পষ্টভাবে ব্যাখ্যা করেন তবে তা গ্রহণযোগ্যতার দিকে অনেক এগিয়ে যাবে।

একটি সিঙ্গল সাইন অন (এসএসও) প্রযুক্তি হিসাবে এটি কোনও এসএসওর সাধারণ ঝুঁকির জন্য উন্মুক্ত। সেই দৃষ্টিকোণ থেকে আমি এখনও আমার ব্যাংক বা মেডিকেল সাইটগুলিকে একীভূত করতে প্রস্তুত নই :) এটি যে তাদের দ্বারা যেভাবেই দেওয়া হয় তা নয় ...


4

আমি ওপেনআইডির সাহায্যে এটি ফেলে দেব আপনি সাধারণত OAuth চান যা অপরাধমূলকভাবে নিম্ন চাপ পায়।

অন্যরা ওপেনআইডিআইডি সম্পর্কে যথেষ্ট বিশদ বর্ণনা করেছেন, ওআউথ সেটে যোগ করেছেন যে অন্য কোনও সাইট কেবল আপনার ওপেনআইডি সরবরাহকারীর মাধ্যমেই জানেন না তারা আপনাকেও বলতে পারেন যে প্রশ্নে থাকা সাইটটি আপনার সম্পর্কে কী জানার অনুমতি পেয়েছে।

  • ব্যবহারকারীর বিশদ জন্য ইমেল প্রয়োজন
  • ব্যবহারকারীর বিবরণের জন্য প্রথম- / শেষ নাম প্রয়োজন
  • দেশের দরকার

সব ঠিক আছে হতে পারে। তাদের সম্পর্কে কীভাবে:

  • সামাজিক সুরক্ষা নম্বর
  • ক্রেডিট কার্ড নম্বর
  • টেলিফোন নাম্বার
  • ডাক ঠিকানা

সুতরাং ওপেনআইডিআইএইউথ একটি দুর্দান্ত সংমিশ্রণ, উভয়টি ব্যবহার করে আপনার কেবলমাত্র একটি ব্যবহারকারীর নাম এবং পাসওয়ার্ড রাখার জন্য একক জায়গা নেই তবে যেখানে আপনি নিজের সম্পর্কে বিশদ রাখেন এবং কোন সাইটটি আপনার সম্পর্কে কী বিবরণে অ্যাক্সেস রয়েছে সে সম্পর্কে ওভারভিউ হারাবেন না।


আমি থিয়োরিতে ওআউথকে ভালবাসি। অনুশীলনে আমি খুব কম গ্রানুলারিটি পেয়েছি। বেশিরভাগ OAuth গ্রাহকরা আপনার সমস্ত ডেটা অ্যাক্সেস করতে (পড়তে এবং লিখতে) সক্ষম হতে বলে মনে করছেন।
ইভান

আপনি যে ডেটাটির কথা বলছেন - ইমেল, নাম, দেশ, ঠিকানা, ইত্যাদি - ওপেনআইডি এক্সটেনশন যেমন সিম্পল রেজিস্ট্রেশন (সারগ) বা অ্যাট্রিবিউট এক্সচেঞ্জের মাধ্যমে স্থানান্তরিত হতে পারে। সীমাবদ্ধতা হ'ল এটি কেবল ব্যবহারকারী-এজেন্টের মাধ্যমে লগইন সময়ে স্থানান্তরিত হতে পারে। ওআউথ যে জিনিসটি যুক্ত করে তা হ'ল ক্লায়েন্ট অ্যাপ্লিকেশন এবং সার্ভারের সাথে সরাসরি সংযোগ স্থাপনের ক্ষমতা যা ক্লায়েন্ট ব্যবহারকারীকে উপস্থিত না করে এপিআই কল করতে পারে যা কিছু ক্ষেত্রে আরও কার্যকর হতে পারে। (যেমন আপনি যখন নিউজলেটারটি প্রেরণ করেন তখন ইমেল ঠিকানাটি চান, ব্যবহারকারী যখন লগ ইন করেন না তখনই)
কেটর্ন

3

আমি এমন দৃশ্যের কথা ভাবতে পারি যখন ওপেনআইডিআইপি স্পটটিতে অনেক ব্যবহারকারী অর্জন করবে। মনে করুন কোনও বড় সাইট দুষ্ট হ্যাকারদের কাছে লক্ষ লক্ষ ব্যবহারকারীর পাসওয়ার্ড হারিয়ে গেছে [*], এবং তালিকাটি ফাঁস হয়ে গেছে। বেশিরভাগ ব্যবহারকারীরা কেবলমাত্র একটি নির্দিষ্ট অ্যাকাউন্টের কারণে নয়, তারা একাধিক সাইটের জন্য একই লগইন / পাসওয়ার্ড ব্যবহার করার কারণে আতঙ্কিত হবেন। এবং তারা না। আমি জানি যে আমি করি. এবং আমি এই অ্যাকাউন্টগুলির কোনও ট্র্যাক রাখি না, ফলস্বরূপ যে আমি কখনই আমার পাসওয়ার্ডগুলি পরিবর্তন করতে পারি না

এখন যখন আমি জানি যে কোনও খলনায়ক আমার অ্যাকাউন্টগুলি চুরি করতে পারে আমি কী করব? আমি পাসওয়ার্ড পরিবর্তন করার এই অপ্রতিরোধ্য কাজটি দিয়ে যাওয়ার চেষ্টা করব। অথবা আমি ওপেনআইডি ধারণাটিতে হোঁচট খাচ্ছি এবং এই সমস্ত অ্যাকাউন্ট উপলক্ষে রূপান্তর করার চেষ্টা করব। এর অর্থ হ'ল আমি একাধিক সাইটের জন্য কার্যকরভাবে এখনও একটি একক লগইন / পাসওয়ার্ড রেখেছি, তবে এখন আমি কমপক্ষে সহজেই সেগুলির সমস্তটিতে পাসওয়ার্ডটি পরিবর্তন করতে পারি । এবং যদি দুষ্ট হ্যাকাররা আমার ওপেনআইডি চুরি করে তবে পাসওয়ার্ড পুনরায় সেট করার অনুরোধ করতে বা কমপক্ষে অ্যাকাউন্টটি অক্ষম করতে আমার একক সমস্যা আছে।

[*] - পড়ুন: স্ক্রিপ্ট kiddies


3

আমি বিভিন্ন ওয়েব সাইটগুলিতে যত বেশি পরিদর্শন করি, ততই আমি একক সাইন অন বৈশিষ্ট্য চাই।

প্রতিটি ওয়েব সাইট তাদেরকে সবচেয়ে গুরুত্বপূর্ণ মনে করে। প্রতিটি ওয়েব সাইট জোর করে যে আপনি কিছু করার আগে আপনি একটি অ্যাকাউন্ট তৈরি করেন। স্ট্যাকওভারফ্লো, সার্ভারফল্ট, উইকিপিডিয়া, ওয়াওউইকি, ওয়াওহ্যাড, এমএস ফোরাম, কোডপ্রজেক্ট, কোডপ্লেক্স, চালু এবং ...

তাদের সকলের দাবি আমি তৈরি করি একটি অনন্য ব্যবহারকারীর নাম, একটি পাসওয়ার্ড এবং আমার ই-মেইল ঠিকানার উপরে কাঁটাচামচ। তারপরে তারা জোর দিয়ে থাকে যে তারা আমাকে আমার পোস্ট, সম্পাদনা, ডাউনলোড, ক্লিক, মন্তব্য, রেট ইত্যাদির আগে আমার ই-মেইলটি যাচাই করতে যান etc. তাত্ক্ষণিকভাবে আমি এতে আপনার ওয়েবসাইটটি আমাকে anderুকতে না দেওয়ার কোনও কারণ নেই

আমি কেবল তাদের সব বন্ধ করা চাই। আমি একটি একক লগইন চাই যা আমি কেবল একটি ই-মেইল ঠিকানা সহ যে কোনও জায়গায় ব্যবহার করতে পারি, এটি একটি ব্ল্যাকহোল যাতে আমার তাদের আবর্জনা পড়তে হবে না।

ওপেনআইডি মনে হয় যে। গুগল সমর্থন করলেই এটি সম্ভব হয়েছিল possible তার আগে এটি স্ট্যাকওভারফ্লোর নিজস্ব মালিকানাধীন লগইন সিস্টেম ছিল - তারা নিজেরাই হোস্ট করতে খুব অলস ছিল। গুগল এখন ওপেনআইডি সমর্থন করে, এটি আসলে অনুমেয় যে প্রত্যেকেরই এটি থাকবে।

আজকাল, আমি ওয়েব সাইটগুলিতে অ্যাকাউন্ট তৈরি করতে ঘৃণা করি এবং অপারেটরদের অভিশাপ দিয়েছি যারা মনে করেন যে আমাকে প্রথমে একটি অ্যাকাউন্ট তৈরি করতে হবে।

আমাকেও আপনার সাইটকে ঘৃণা করবেন না ।


উম্ম ... স্ট্যাকওভারফো / সার্ভারফল্ট পোস্ট করার জন্য কোনও কিছুর প্রয়োজন নেই । এটি ব্যবহার করে দেখুন: একটি আলাদা ব্রাউজার বা মেশিন ব্যবহার করুন এবং সার্ভারফল্টটি দেখুন এবং আপনি সাইন আপ না করে প্রশ্ন জিজ্ঞাসা করতে বা উত্তর দিতে সক্ষম হবেন। যদি আপনি একই ব্রাউজারটি ব্যবহার করে চালিয়ে যান, আপনি এমনকি তাদেরকে কিছু না দিয়ে, এমনকি সময়ের সাথে খতিয়ান এবং সুযোগগুলিও উপার্জন করতে পারেন।
জোয়েল কোয়েল

এবং এটি স্ট্যাকওভারফ্লো হিসাবে মালিকানাধীন ছিল না ... ইয়াহু, ফেসবুক, এবং অগণিত অন্যরা একে সমর্থন এবং উত্সাহিত করে :)
ওয়ারেন

ওপেনআইডি স্ট্যান্ডার্ড সম্পর্কে দুর্দান্ত জিনিসটি এটি থেকে বেছে নেওয়া অনেকগুলি আছে!
ইয়ান বয়ড

2

উভয় পক্ষেই ওপেনআইডি ব্যবহারের সুবিধাগুলি রয়েছে: ১. বিকাশকারীদের লগইন সিস্টেম (ডাটাবেস, ক্লায়েন্ট প্রসেসিং, অ্যাপ সুরক্ষা ইত্যাদি) প্রয়োগ করতে হবে না Users. ব্যবহারকারীদের শংসাপত্রের অতিরিক্ত সেট মনে রাখার দরকার নেই।

অনথার পক্ষে আপনি এমন কিছু ব্যবহারকারীর ভীতি প্রদর্শন করতে পারেন যা প্রকৃতপক্ষে কম্পিউটার সচেতন নয় এবং আপনার সাইটে লগইন করার জন্য থিটার গুগল শংসাপত্রগুলি দিয়ে দিতে নারাজ।

সর্বোত্তম সমাধান হিবিড সিস্টেম হবে যা ওপেনআইডি এবং সাইট অন রেজিস্ট্রেশন উভয়ের জন্যই অনুমতি দেয় তবে এটি আমার উল্লেখ করা প্রথম সুবিধাটি সত্যই ধ্বংস করে দেবে।


হুম, আমি জানি প্রত্যেককে আমার 50 বার স্প্যামে তাদের ঠিকানাবুক ডাউনলোড করার জন্য ফেসবুকটি তাদের সম্পূর্ণ ইউ / পি দেওয়াতে খুশি ...
মার্ক হেন্ডারসন

2

ওপেনআইডিআইডি আপনার ব্যবহারকারীদের অন্য যে জিনিস দেয় তা হ'ল শক্তিশালী শংসাপত্রগুলি ব্যবহার করার ক্ষমতা। আমি এখানে প্রতিক্রিয়াগুলিতে ফিশিং সম্পর্কে কিছুটা উদ্বেগ দেখছি, তবে আপনি এমন একটি ওপেনআইডি সরবরাহকারী চয়ন করতে পারেন যা ফিশেবল / পুনরায় খেলতে সক্ষম শংসাপত্রগুলি ব্যবহার করে না। উদাহরণস্বরূপ, এসএসএল শংসাপত্র বা তথ্য কার্ডগুলি কিছু সরবরাহকারীগুলিতে সমর্থিত। মাইওপেনআইডি-তে একটি জিনিস রয়েছে যেখানে আপনার লগ ইন করার আগে আপনাকে একটি ফোন কলের জবাব দেওয়া দরকার I'm আমি নিশ্চিত যে অন্যান্য সাইটগুলিও হার্ডওয়্যার টোকেন ব্যবহার করে pretty

হ্যাঁ, আপনার বেশিরভাগ ব্যবহারকারী সম্ভবত সম্ভবত ইয়াহু বোতামটি ক্লিক করবেন এবং এটি ব্যবহার করবেন না। তবে এটি তাদের পছন্দ দেয় এবং বাস্তবায়নের বিশদ সম্পর্কে আপনাকে চিন্তা করতে হবে না। আমি দাবি করি যে ক্রস ব্রাউজার উপায়ে এসএসএল শংসাপত্রগুলি সমর্থন করার চেয়ে আপনার সাইটে ওপেনআইডি সমর্থন যুক্ত করা আরও সহজ। এবং এটি এসএসএল শংসাপত্র, তথ্য কার্ড, ফোন যাচাইকরণ, টোকেন যাচাইকরণ, ডিডিআরপাস, র্যান্ডম ডট স্টিরিগ্রাম লেখক, বা যেগুলি অবাস্তব বিষয় সম্পর্কে তারা পরবর্তীতে ভাবেন অবশ্যই সমর্থন করার চেয়ে এটি অবশ্যই সহজ।


2

আমি কারও মন পরিবর্তন করার চেষ্টা করছি না। দয়া করে এই বিষয়গুলি বিবেচনা করুন। ওপেনআইডিআর ব্যবহারকারীর + পাসওয়ার্ড প্রমাণীকরণ সিস্টেমের চেয়ে দুটি মাত্র জিনিস পৃথক:

  • আপনার প্রমাণীকরণ যেখানে ঘটে সেখানে রাখুন। আপনি যদি আগে + নাম পাসওয়ার্ড ব্যবহার করেন তবে ওপেনআইডিডি যেখানে পাসওয়ার্ডটি চেক করা আছে সেখানে স্থান পরিবর্তন করে। আপনি যদি আগে শংসাপত্র ব্যবহার করেন, ওপেনআইডিডি পরিবর্তন হয় যেখানে শংসাপত্র চেক করা হয়।
  • ওপেনআইডিএল ইউআরএলটি পুরো ডাব্লুডাব্লুডাব্লু'র কাছে অনন্য (বিকল্প রুট ডিএনএস-এস বিবেচনা করে না)

আমি যে বিষয়টি উল্লেখ করতে চাইছি তা হ'ল আর কিছুই বদলানো হয়নি:

  • ওপেনআইডি রেজিস্ট্রেশন পদ্ধতির কোনও প্রতিস্থাপন নয় (তবে এটি এসআরইজি এক্সটেনশনের মাধ্যমে নিবন্ধকরণকে সহজতর করতে পারে)
  • এটিও কম সুরক্ষিত নয়। যদি কেউ এর আগে সংক্ষিপ্ত পাসওয়ার্ড ব্যবহার করে তবে সে সেগুলি আবার ব্যবহার করবে।
  • এটি বোঝায় না যে ভৌতিক লোকদের জন্য আপনার কাছে প্রতিটি ওয়েবসাইটের জন্য কয়েকশো আলাদা আইডি থাকতে পারে না
  • এটি বোঝায় না " ওএমজি এটি গিফিক প্রযুক্তি, পালিয়ে যাও !! "। না, আপনি স্ট্যাকওভারফ্লো গ্রুপের সাধারণ ওপেনআইডি সরবরাহকারীদের মতো সুন্দর চকচকে বোতাম তৈরি করতে পারেন। এটি অনেক বেশি ব্যবহারকারী বান্ধব।
  • এটি পুনঃনির্দেশিত বোঝায় না। আপনি iframe বা পৃথক ব্রাউজার উইন্ডোতে প্রমাণীকরণ করতে পারেন।

এটি অন্য কোনও প্রযুক্তির মতো। লোকেরা এটি সম্পর্কে যেসব কথা বলে সেগুলির বেশিরভাগটি মিথকথা কারণ তারা এটি অধ্যয়ন করতে সময় নেয়নি বা কারণ তারা ভুল বাস্তবায়ন ব্যবহার করেছিল।


1

ওপেনআইডি আরও জটিল, এবং আপনাকে অন্যান্য সরবরাহকারীদের নীচে নামার উপর নির্ভরশীল করে তোলে।

স্ট্যাকওভারফ্লোতে এটির মধ্যে একটি সমস্যা হ'ল এটি হল যে আপনি নিজের ব্যবহার করা স্বাভাবিকের চেয়ে আলাদা ওপেনআইডি দিয়ে সাইন ইন করেন, আপনি আপনার রেটিং এবং ব্যাজগুলি হারাবেন (সম্ভবত তারা এটি স্থির করে ফেলেছে, শুনে নি)। একসময় এমন ছিল যে আমি এক ঘন্টা সাইন ইন করতে পারিনি কারণ আমার সরবরাহকারীটি ডাউন ছিল।


ওপেনআইডি এটির কাছাকাছি যাওয়ার কোনও উপায় সরবরাহ করে - আপনি আপনার আসল ওপেনআইডি সরবরাহকারীর কাছে প্রতিনিধি দেওয়ার জন্য একটি ব্যক্তিগত ওয়েবসাইট ব্যবহার করতে পারেন, তাই যদি সরবরাহকারী নীচে যায় তবে অন্যটিতে স্যুইচ করা সহজ। অবশ্যই, বেশিরভাগ অ-প্রযুক্তিবিদরা এ জাতীয় কাজটি করতে পারে না ...
ডেভিড জেড

1
এটি "জটিল" নয়, এটি অন্যরকম। ওপেনআইডি সহ: "ওপেনআইডি.মুষ্টি.কম প্রবেশ করুন, ঠিক আছে ক্লিক করুন, আপনার পাসওয়ার্ড দিন এবং আপনি সাইন আপ করেছেন"। বর্তমান সিস্টেমের সাথে: "আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ড এবং সম্ভবত অন্যান্য বিশদ লিখুন, আপনার ইমেল চেক করুন, আপনার অ্যাকাউন্ট সক্রিয় করতে লিংকটি ক্লিক করুন, অবশেষে আপনার লগইন / পাসওয়ার্ডটি পুনরায় প্রবেশ করুন"। প্রতিদিন ওপেনআইডি ব্যবহার অযৌক্তিকভাবে সহজ, এবং মূলত একই - আপনার ওপেনআইডি লিখুন, ঠিক আছে ক্লিক করুন, আপনার পাসওয়ার্ড দিন।
ডিবিআর

1
এছাড়াও .. "আপনি যদি নিজের ব্যবহার করা স্বাভাবিকের চেয়ে আলাদা ওপেনআইডি দিয়ে সাইন ইন করেন তবে আপনি আপনার রেটিং এবং ব্যাজগুলি হারাবেন" - ভুল, আপনি যদি অন্য অ্যাকাউন্ট দিয়ে সাইন ইন করেন অবশ্যই আপনার অ্যাকাউন্টের বিবরণ হারাবে .. স্ট্যাকওভারফ্লো / সার্ভারফল্ট আপনাকে একাধিক ওপেনআইডি অ্যাকাউন্টগুলি ব্যবহার করার অনুমতি দেয় এবং ওপেনআইডিআইডি আপনাকে নিজের ব্যক্তিগত সাইটটি ওপেনআইডি সরবরাহকারী হিসাবে বা এক বা একাধিক (ভাল, একটি প্রতিনিধি) হিসাবে "প্রক্সি" হিসাবে ব্যবহার করার অনুমতি দেয়, যেমন ডেভিড উল্লেখ করেছেন
ডিবিআর

2
"ওপেনআইডিআইটি এটির কাছাকাছি যাওয়ার কোনও উপায় সরবরাহ করে - আপনি আপনার আসল ওপেনআইডি সরবরাহকারীর কাছে প্রতিনিধি দেওয়ার জন্য একটি ব্যক্তিগত ওয়েবসাইট ব্যবহার করতে পারেন, যদি সরবরাহকারী নীচে যায় তবে অন্য কোনওটিতে স্যুইচ করা সহজ" আমি খুঁজে পেয়েছি যে এটি সত্যই না কেস। সর্বাধিক ওপেনআইডি "ভোক্তা" আমি পুনঃনির্দেশিত (বা ক্যানোনিকাল) ওপেনআইডি ইউআরএল স্টোরের সাথে ডিল করেছি, যা প্রতিনিধিত্ব করছিল তা নয়।
ইভান

1
(কেবলমাত্র পরীক্ষা করা হয়েছে এবং এতে স্ট্যাকওভারফ্লো অন্তর্ভুক্ত রয়েছে)) প্রচুর ওপেনআইডি গ্রাহকরা আপনাকে একই অ্যাকাউন্টে একাধিক আইডি সংযুক্ত করার অনুমতি দেন যা আমি দেখতে পাচ্ছি কার্যকর being
ইভান

1

আমি ওপেনআইডি ঘৃণা করি এবং এটি সার্ভারফল্ট / স্ট্যাকওভারফ্লোতে সাইন আপ না করার মূল কারণ ছিল ব্যবহারকারীর গোপনীয়তা সম্পর্কে কী? কিছু ব্যবহারকারী, আমার মত, অত্যন্ত বেহাল, এবং বিভিন্ন ওয়েবসাইটের মধ্যে ফেসবুক / ইয়াহু / গুগল তথ্য মিশ্রিত করতে পছন্দ করে না


2
-1 ওপেনআইডি এটি ব্যবহার করে এমন ওয়েবসাইটগুলির মধ্যে তথ্য ভাগ করে না।
ডেভিড জেড

1
আমি জানি, তবে আমি আমার ইমেল কাউকে দিই না। আমি সর্বত্র ডিসপোজেবল মেল ব্যবহার করি এবং কোনও ওয়েবসাইট যদি ডিসপোজেবল মেলগুলি ব্লক করে তবে ভাল, তারা আমার সদস্যতা পাবে না। ওপেনিডেড = আমার আসল মেল ব্যবহার করে = আমি এতই ঘৃণা করি
চৌম্বক_ডড

1
এটি ভুলে যাবেন না, ওপেনআইডি-র ধন্যবাদ, এমনকি জেফ অ্যাটউডের অ্যাকাউন্ট হ্যাক হয়েছিল। codinghorror.com/blog/archives/001263.html
Magnetic_dud

5
ম্যাগ_ডুড .. আতউডের এসও অ্যাকাউন্ট হ্যাক হয়েছিল কারণ তিনি নিজের ওপেনিড অ্যাকাউন্টে যেমন অনিরাপদ সাইটে একই পাসওয়ার্ডটি ব্যবহার করেছিলেন। লোকটি অনিরাপদ সাইটে তার পাসওয়ার্ডটি ফাটল, তারপরে তার ওপেনিড অ্যাকাউন্টটি পরীক্ষা করে দেখুন এটি একই কিনা এবং এটি ছিল।
টমজেদারজ

2
@ ম্যাগনেটিক_ডুড: স্ট্যাকওভারফ্লো / সার্ভারফল্টের মতো ওপেনআইডি ক্লায়েন্ট সাইটগুলি একটি জাল লগইন প্রম্পট দিয়ে আপনার শংসাপত্রগুলি চুরি করতে পারে না। এগুলি কেবলমাত্র আপনার ওপেনআইডি নাম , তবে এটি আপনার ব্যবহারকারী নাম বা পাসওয়ার্ড নয়। শুধুমাত্র স্থান আপনি প্রতি আপনার ব্যবহারকারী নাম লিখুন / পাসওয়ার্ড আপনার মূল মনোনীত OpenID সরবরাহকারী সাথে। এখানে কেবল ঝুঁকিটি হ'ল আপনার আসল ওপেনআইডি সরবরাহকারী হ্যাক হবে বা দুর্বৃত্ত হবে, এবং আমি বরং এমন কাউকে বিশ্বাস করব যার জন্য শংসাপত্র রাখার বিষয়টি এলোমেলো ওয়েব সাইটগুলির চেয়ে ভাল করার পক্ষে এটি করার উপযুক্ত দক্ষতা, এবং যার মধ্যে একটি তৈরি করতে পারে একটি ভুল.
জোয়েল কোয়েল

1

ওপেনআইডিআইএমও যখন আইএমওকে একটি চূড়ান্ত লড়াইয়ের মুখোমুখি করে তোলে এটি একটি) বিকাশকারীদের কার্যকর করা শক্ত হয় এবং খ) ইউআরএল ব্যবহারের ধারণার প্রতি ব্যবহারকারীদের পক্ষে কঠোর হওয়া। এই মুহুর্তে ব্যবহারকারীর নাম / পাসওয়ার্ড ব্যবহারের প্যাটার্নটি দৃ tight়ভাবে জড়িত।

এটি বলেছিল, ক্লিকপাস ( www.clickpass.com ) এ একবার দেখুন । তারা সক্রিয়ভাবে ওপেনআইডি ব্যবহার করা সহজ করার চেষ্টা করছে।

শুভকামনা।


আমি সত্যটি পছন্দ করি যে সার্ভারফল্ট আপনার জন্য সমস্ত কাজ করে এমন সর্বাধিক সাধারণের জন্য বড়, ক্লিকযোগ্য আইকন সরবরাহ করে!
মার্ক হেন্ডারসন

1

এখনো পর্যন্ত না.

এটি ব্রাউজার সমর্থন প্রয়োজন। ব্রাউজারগুলি ওপেনআইডি-র একটি দুর্দান্ত ব্যবহারকারীর অভিজ্ঞতা সম্পন্ন করবে, কারণ তারা আপনার পরিচয়গুলি কেন্দ্রীয়ভাবে তৈরি করতে পারে এবং জিনিসগুলি খুব সহজ করে তুলতে পারে (মনে হয় আপনি যে ওয়েবসাইটটি পরিদর্শন করছেন সেটি ওপেনআইডি ব্যবহার করছে, আপনি কি http://yahoo.com ব্যবহার করতে চান? / ব্যবহারকারী লগ ইন করতে চান?) এবং সুরক্ষিত।

তবে এই মুহুর্তে, ওপেনআইডিকে ব্যবহারযোগ্য করে তোলার জন্য আপনার একটি গুরুত্বপূর্ণ প্রচেষ্টা দরকার। আমি এটি দেখতে পাচ্ছি, আপনি হয় বিকল্প হিসাবে ওপেনআইডি সরবরাহ করতে হবে বা আপনার ব্যবহারকারীদের জন্য আপনার নিজস্ব ওপেনআইডি সরবরাহকারীর সরবরাহ করতে হবে (তৃতীয় পক্ষের পরিষেবাটি তাদের বিনামূল্যে ব্যবহার করে))


1

গ্রাহকরা ভাবেন। আপনার টার্গেট গ্রাহক একটি geek হয়? যদি হ্যাঁ, ওপেনআইডিটি আপনার গ্রাহককে প্রভাবিত করবে এবং আপনার সাইটে সহায়তা করবে। যদি তা না হয় তবে এটিকে নন-গিক বান্ধব করে তোলার অতিরিক্ত কাজ আপনার গ্রাহকের যে বিষয়বস্তু যত্নশীল সেগুলি সরবরাহ করা থেকে সম্পদগুলি সরিয়ে ফেলবে। প্রথমে আপনার গ্রাহকের কাছে মূল্য সরবরাহ করার দিকে মনোনিবেশ করুন।


1

ওপেনআইডি-র সমস্যাটি হ'ল সার্ভারফল্টের মতো জিনিসগুলির জন্য দুর্দান্ত যেখানে কোনও ব্যক্তির পরিচয়ের উপর আস্থা রাখার স্তরটি আসলেই বিবেচ্য নয় - একবার আপনি যত্ন নেওয়া শুরু করলে, সেখানেই জীবন জটিল হয়ে যায়।

এটি জটিল হয়ে ওঠে, কারণ যখন আমি আমার প্রমাণীকরণ সরবরাহকারীর নিয়ন্ত্রণ করি তখন আমি সেই সরবরাহকারীকে স্পষ্টভাবে বিশ্বাস করি কারণ আমি এটি চালনা করি এবং সম্ভবত এটি আমার প্রয়োজনীয় মান হিসাবে এটি প্রয়োগ করেছে। যখন আমি প্রমাণীকরণকে আমার নিয়ন্ত্রণের বাইরে চলে যাই, আমাকে এখন প্রমাণীকরণ সরবরাহকারীর কাছেও একটি স্তরের আস্থা রাখতে হবে।

আমার নিয়োগকর্তা, আইন অনুসারে, আমি সেখানে কোনও বড় ওপেনআইডি সরবরাহকারীকে বিশ্বাস করতে পারি না কারণ:

  • তারা পর্যায়ক্রমে পাসওয়ার্ড পরিবর্তনগুলি প্রয়োগ করে না
  • তারা পাসওয়ার্ডের দৈর্ঘ্য / জটিলতা প্রয়োগ করে না
  • আমি তাদের সিস্টেম পরিচালনার পদ্ধতিগুলি নিরীক্ষণ করতে পারি না

এটি কোনও উপায়ে একটি বিস্তৃত তালিকা নয়।

অপ্রয়োজনীয় অ্যাপ্লিকেশনগুলির জন্য ওপেনআইডিআইএল তৈরি করার জন্য, আমার একটি বিশ্বস্ত সরবরাহকারী প্রয়োজন - এবং অবশ্যই আমার ব্যবহারকারীদের সেই বিশ্বস্ত সরবরাহকারী (বা সরবরাহকারী) এর মধ্যে সীমাবদ্ধ রাখতে হবে। এই জাতীয় পুরো "একক ব্যবহারকারীর নাম / পাসওয়ার্ড" সুবিধা পরাস্ত করে। তারপরেও উচ্চতর স্তরের স্তরের ব্যবহারকারীদের জন্য আমার কিছু পরিচয় যাচাইকরণের প্রয়োজন হতে পারে। আমার কাছে প্রচুর কাজের মতো মনে হয়, বিশেষত যখন আপনার নিজের প্রমাণীকরণ সরবরাহকারীর পরিচালনা করা রকেট বিজ্ঞান নয়।

আইএমও, সরকারগুলির এই প্রযুক্তিটি কার্যকর করার সম্ভাবনা রয়েছে। যদি কোনও রাজ্য / প্রাদেশিক ডিএমভি বা ডাকঘর কোনও পরিষেবা অফার করে যেখানে নাগরিকরা অনলাইন শংসাপত্র স্থাপন করেন, ওপেনআইডি-র মাধ্যমে অ্যাক্সেসযোগ্য, আপনি পোস্ট অফিস / ডিএমভি শংসাপত্রগুলিতে বিশ্বাস করতে সক্ষম হবেন। (কারণ সরকার বলেছে: 'আপনি আমাদের উপর আস্থা রাখবেন') আমি বিশ্বাস করি যে নরওয়ে এবং ডেনমার্কের মতো দেশগুলি ইতিমধ্যে পৃথক পিকেআই শংসাপত্র জারি করছে।


2
আপনি জানেন, আপনি একটি ওপেনআইডি সরবরাহকারী তৈরি করতে পারেন যা এই সমস্তগুলি করে। সম্ভবত পরিষেবাটির জন্য চার্জ দিন এবং এটি বৃহত্তর ওয়েবের সাথে সামঞ্জস্যপূর্ণ একটি সুরক্ষিত, আইনী, একক চিহ্ন হিসাবে সরকারী কর্মীদের কাছে বাজারজাত করুন।
জোয়েল কোয়েল

এটি এমন একটি পণ্য যা রক করবে, তবে এটি সম্পূর্ণ ওপেনআইডি ধারণাটি ধীরে ধীরে কমিয়ে দেয়।
duffbeer703

1

একটি সামাজিক নেটওয়ার্কিং সাইটের জন্য, ওপেনআইডি প্রযুক্তি সচেতনদের আকর্ষণ করতে সহায়তা করবে। তবে এটি যদি আপনার একমাত্র বিকল্প হয় তবে তা অন্য সকলকে ভয় দেখাবে। ব্যবহারকারীরা প্রতিটি সাইটে নতুন লগইন এবং পাসওয়ার্ড দিয়ে সাইন আপ করতে অভ্যস্ত। ওপেনআইডিআইটি নতুন এবং বিদেশী, এবং ব্যবহারকারীরা ভাবতে পারেন যে তারা তৃতীয় পক্ষকে তাদের শংসাপত্রগুলি কেন দিচ্ছে। একটি সাধারণ ব্যবহারকারীর কাছে ওপেনআইডিআইপি গ্রিথমিওইউর ইনফরমেশনসইসিকানস্প্যামও বলতে পারে ... এটি আপনার সাইটের অখণ্ডতা নিয়ে সন্দেহ করার আরও একটি কারণ।

সংক্ষেপে - আপনার ব্যবহারকারী বেস নির্ধারণ করুন, এবং হয় ওপেনআইডি স্ক্র্যাচ করুন বা ওপেনআইডি এবং অ্যাপ্লিকেশন-পরিচালিত লগইন সিস্টেম উভয়ই ব্যবহার করুন।


1

আমি অবাক হয়েছি কেন লোকেরা ওপেনআইডি আরও সুরক্ষিত বলে মনে করে। প্রযুক্তি সচেতন ব্যবহারকারীদের জন্য, এটি প্রয়োগ হতে পারে, তবে একটি সাধারণ ব্যবহারকারী সত্যিকারের ওপেনআইডি লগইন এবং একটি নকল যা পাসওয়ার্ডটি স্ক্র্যাপ করবে তার মধ্যে পার্থক্য চিহ্নিত করতে পারে না।
আরও খারাপ, তারাও জানবে যে এই ওপেনআইডি অ্যাকাউন্টটি এই পাসওয়ার্ডের সাথে সংযুক্ত করতে হবে এবং কোনও সাধারণ ব্যবহারকারীর নাম / ইমেল / পাসওয়ার্ডের সংমিশ্রণের চেয়ে সম্ভবত আরও বেশি ক্ষতি হতে পারে।

ওপেনআইডি প্রযুক্তিগত ব্যবহারকারীদের জন্য একটি প্রযুক্তিগত সমাধান, এবং সাধারণ ব্যবহারকারীদের জন্য খুব সহায়ক নয়। প্রযুক্তিগত সাইটগুলির জন্য এটি ফুলতে পারে তবে আমি সাধারণ সাইটের জন্য খুব শীঘ্রই এটি দেখতে পাচ্ছি না।


1

আমি বলব যে হ্যাঁ, এই কারণে ব্যবহারকারীর দৃষ্টিকোণ থেকে সাধারণ লগইন সমাধানের চেয়ে ওপেনআইডিআইডি ভাল :

  • আপনার সাইটের জন্য আমাকে আর একটি ব্যবহারকারীর নাম এবং পাসওয়ার্ড মনে রাখতে হবে না
  • আমি চাইলে একাধিক সাইটের জন্য একটি লগইন আইডি ব্যবহার করতে পারি
  • আমি সর্বদা একই ব্যবহারকারীর নাম পাই - লগইন আইডি শেষে কোনও যুক্ত নম্বর এবং র্যান্ডম ক্র্যাপ না পাওয়া পর্যন্ত আমি নিখরচায় একটি না পাই get
  • সময় বাড়ার সাথে সাথে এটি ব্যবহারকারীদের দ্বারা আরও জনপ্রিয় এবং আরও ভালভাবে উপলব্ধ হবে
  • ব্যবহারকারীরা কীভাবে এটি কাজ করে তা ব্যাখ্যা করা এবং তাদের উপকারগুলি বেশ সোজা is
  • বেশিরভাগ ব্যবহারকারীর ইয়াহু বা গুগলের একটি নিখরচায় ইমেল অ্যাকাউন্ট থাকবে যা তারা ওপেনআইডি সরবরাহকারী হিসাবে ব্যবহার করতে পারে -> তারা সম্ভবত জানেন না যে এটি সম্ভব।
  • ব্যবহারকারীরা এখনও ওপেনআইডি-সরবরাহকারীকে আলাদা ইমেল ঠিকানা দিতে পারেন (যদি এটি কোনও ফ্রি ইয়াহু / জিমেইল / যে কোনও অ্যাকাউন্টই থাকে) যা নিশ্চিত করতে আপনি একটি লিঙ্কে ক্লিক করতে পারেন, "আমার পাসওয়ার্ড ভুলে গেছেন" ইমেল প্রেরণের ব্যাকআপ হিসাবে বা অন্যান্য বিজ্ঞপ্তি বা বিপণন গম্প।

মনে রাখবেন যে আপনার কাছে ওপেনআইডি বিকল্প রয়েছে এর অর্থ এই নয় যে আপনি ওপেনআইডি ব্যবহার করতে না চান বা না করেন এমন ক্ষেত্রে ব্যবহারকারীদের একটি চিরাচরিত ব্যবহারকারীর নাম + পাসওয়ার্ড কম্বো থাকার ব্যাক-আপ বিকল্প দিতে পারবেন না একটি সরবরাহকারী। সঙ্গে কিছুই ভুল ব্যবহারকারীদের বাছাই যা তারা চান তাহলে তারা জানতে লেট, এবং অন্যথায় ঝাঁপ দাও নির্ধারিত লিঙ্ক , নিচ :)


1

ওপেন আইডি হ'ল সেই জিনিসগুলির মধ্যে একটি যা আপনি পছন্দ করেন বা এটির ধারণাটিকে ঘৃণা করেন - আমি মনে করি আপনি "প্রমাণীকরণের" কেন্দ্রীকরণ উত্সাহের সাথে বা সংশয়জনকভাবে দেখেন কিনা সে ধারণাটি এটি সত্যিই উত্সাহিত হয়।

অন্য কথায়, আপনি যখন কোনও ওপেনিড সাইটে কোনও অ্যাকাউন্টকে আপোস করা হয়েছে তা মনে করেন, "ওহ শ! টি, এখন আমি যে ওপেনিডটি ব্যবহার করি সেই সাইটের প্রতিটি ক্ষেত্রেই আমি সম্ভবত সমঝোতা করছি" বা "ওহ ভাল, এখন আমি কেবলমাত্র এক জায়গায় my সমস্ত সাইটের জন্য আমার পাসওয়ার্ড পরিবর্তন করতে হবে।


0

এই ক্ষেত্রে কাজ করে আমরা প্রচুর বিভিন্ন লগইন শংসাপত্র সম্পর্কিত তথ্য শেষ করি। ওপেনআইডিআই আমাকে আর একটি অ্যাকাউন্ট এবং পাসওয়ার্ড সেটআপ না করে নিজেকে প্রমাণীকরণের জন্য ইতিমধ্যে প্রতিষ্ঠিত অ্যাকাউন্টটি ব্যবহার করার অনুমতি দেয়। অনেক সাইট ওপেনআইডি সমর্থন করতে শুরু করে এমন অনেকগুলি পছন্দ রয়েছে যাতে আপনি নিজের পরিচয় যাচাই করতে ওপেনআইডি প্রমাণীকরণকারক ব্যবহার করেন।

আপনি যদি ইতিমধ্যে বিদ্যমান কোন একটির ব্যবহার না করতে চান তবে আপনি নিজের সাইটে নিজের ওপেনআইডি প্রমাণীকরণকারীর সেটআপ করতে পারেন। আপনি যখন সত্যায়িত হবেন তখন ঠিক কী তথ্য দেওয়া হচ্ছে তার উপর আপনি আরও নিয়ন্ত্রণ বজায় রাখতে পারেন।

আমি মনে করি একটি অ্যাকাউন্ট তৈরি করতে বা প্রমাণীকরণের জন্য ওপেনআইডি ব্যবহার করার বিকল্পটি একটি দুর্দান্ত সংমিশ্রণ যা সুরক্ষা প্যারানয়েড এবং ব্যবহারের সহজলভ্যতা উভয়কেই কভার করে।


0

আমি মনে করি ওপেনআইডিটি দুর্দান্ত, এবং আমরা এটি আমাদের সাইটের জন্য বিবেচনা করছি। তবে, আমাদের ওআউথের প্রয়োজন হবে এবং আমরা ব্যবহারকারীদের কাছ থেকেও ইমেল চাইব। আমরা এটি ব্যাপকভাবে ব্যবহার করি এবং একটি কাজ যা আমরা করি তা হল একটি নিউজলেটার ইমেল। আমরা এটি থেকে অপ্ট-আউট করার অনুমতি দিই, তবে আমাদের সিস্টেমটি কাজ করার জন্য, আমরা এটি চাই।

মনে হচ্ছে প্রযুক্তিগুলির একটি শক্ত কোর গ্রুপ রয়েছে যা কোনও ব্যবহারকারী / পিডাব্লুডিকে ছেড়ে দিতে ঘৃণা করে এবং আমি এটি বুঝতে পারি। কিছু গোপনীয়তার পক্ষে এবং আমি পুরোপুরি বুঝতে পারি। কিছু কেবল অলস, কোনও ব্যবহারকারী / পিডাব্লুডি সেটআপ করতে চান না, কেউ কেউ কেবল গ্রহণকারী। তারা ইন্টারনেট থেকে তথ্য পেতে চায়, তবে যে কোনও উপায়ে (বিজ্ঞাপন, ব্যয় ইত্যাদি) এর জন্য কখনই অর্থ প্রদান করতে পারে না বলে আমি মনে করি যে এটি সংখ্যালঘু লোক, কারণ বেশিরভাগ লোকেরা বুঝতে পারে যে তাদের পিছনে অবদান রাখতে হবে বা কোনও উপায়ে অর্থ প্রদান করতে হবে ।

আপনাকে আপনার সাইটটি পরীক্ষা করতে হবে, আপনার কী বিবরণ / তথ্য প্রয়োজন এবং তারপরে এটি আপনার প্রয়োজনীয়তা পূরণ করে কিনা সে সম্পর্কে সিদ্ধান্ত নেওয়া উচিত। যদি এটি হয় তবে আপনি বর্তমান লগইন পদ্ধতি ছাড়াও এটি যুক্ত করতে পারেন। আপনার কি লোকদের সাথে যোগাযোগ করা, জিনিসগুলি অবহিত করা ইত্যাদি প্রয়োজন Do

নিজেকে প্রমাণীকরণের কেন্দ্রীয় উপায়টি দুর্দান্ত, তবে পাসওয়ার্ড পরিবর্তন / জটিলতার অভাব সহ কিছু সমস্যা রয়েছে mentioned তবে এটি কোনও সাইটের সমস্যা ছাড়াও ব্যবহারকারীর সমস্যা। ব্যবহারকারীর পর্যায়ে একটি সমঝোতা হয়, যা আমরা কখনই সমাধান করব না। তবে এর অর্থ হ'ল কোনও সাইটের মালিক হিসাবে আপনি যদি তা ঘটে তবে দায়বদ্ধ নয়।


0

ওপেনআইডির সাথে আমি দেখতে পেলাম কেবলমাত্র সমস্যাটি:

দুটি অনুমোদিত সাইট কল্পনা করুন। উভয়ই ওপেনআইডি লগইন করতে দেয়। অবশ্যই তখন তারা একে অপরের মধ্যে ক্রিয়াকলাপের পরিসংখ্যান ভাগ করে নিতে পারে - বলুন আমি প্রথম সাইটে এক্স এক্স এবং অ্যাকশন ওয়াই করি এবং তারপরে, যখন আমি দ্বিতীয় সাইটটি দেখি তখন আমি প্রথম সাইটে আমার ক্রিয়াকলাপ অনুসারে লক্ষ্যযুক্ত বিজ্ঞাপনগুলি দিয়ে বোমাবর্ষণ করি। কোনও কারণে ওপেনআইডি লগিনগুলির মধ্যে বিচ্ছিন্নতার অভাবটি আমার কাছে কিছুটা অপ্রীতিকর বলে মনে হচ্ছে।

তবে বিষয়টি হ'ল ওপেনআইডির চূড়ান্ত সুবিধা (এক, আশাকরি সুরক্ষিত, শংসাপত্রের সেট) পূর্বোক্ত উল্লিখিত দিকটি দ্বারা গ্রহিত হয় না। আমি যেখানেই পারি ওপেনআইডিআইডি ব্যবহার করি এবং আমি যদি জনসাধারণের ব্যবহারের জন্য একটি ওয়েব পরিষেবা বিকাশ করতাম তবে অবশ্যই আমি এটিকে ওপেনআইডি সমর্থন করবো (সম্ভবত প্রচলিত নিবন্ধকরণ বিকল্পের সাহায্যে)।


আপনি যদি গুগলকে আপনার ওপেনআইডি সরবরাহকারীরূপে ব্যবহার করেন তবে আপনি যে ক্রস-সাইট পারস্পরিক সম্পর্কের বিষয়ে কথা বলছেন তা প্রতিরোধ করার জন্য তারা প্রকৃতপক্ষে আপনি যে সমস্ত সাইট ঘুরে দেখেন তাদের আলাদা আলাদা ওপেনআইডি (যার মধ্যে একটি বড় এলোমেলো স্ট্রিং রয়েছে) জারি করে। ব্যক্তিগতভাবে, আমি বিবেচনা করি যে ডিফল্টরূপে একটি অ্যান্টি-ফিচার থাকতে হবে, কারণ এর অর্থ যদি কোনও সাইট তার লগইন ডোমেন পরিবর্তন করে তবে আপনার সমস্ত গুগল-জারি ওপেনআইডিগুলি ভেঙে যায়, তবে এটি সেই সমস্যার সমাধান করে না। এটি beচ্ছিক হলে ভাল লাগবে।
কেটর্ন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.