Хроники распределенного общения
Apr. 11th, 2011 11:03 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Прошла уже почти неделя с тех пор как я перебрался на dreamwidth.org.
Все это время я принципиально стараюсь дискутировать в ЖЖ и
lj.rossia.org пользуясь dreamwidth-овским OpenID-ом.
Ну и у меня в журнале дискуссию ведут только OpenID-ные пользователи.
Практика показала, что нынешние блог-площадки не готовы еще считать
OpenID-пользователей за людей.
Для того чтобы получить возможность комментировать не на правах анонима
на сайтах с ЖЖ-шным движком, нужно завести extermal account, ввести и
подтвердить email, и еще желательно залить отдельный юзерпик. Ну и капчу
спросят, как же без этого.
Даже дату рождения надо отдельно вводить. foaf эту информацию почему-то
не содержит.
Впрочем, бывает и хуже. Сунулся я со своим OpenID на diary.ru - так мне
там предложили создать полноценный аккаунт, а для авторизации, так и
быть, использовать OpenID.
Хотя по-моему OpenID создавался совсем не для того, чтобы не хранить на
каком-то сайте своего пароля, а для того чтобы, когда ты пришел на сайт
первый раз в жизни, ты мог бы с собой принести достаточно информации о
себе, чтобы не выглядеть анонимом. Причем эту информацию удостоверял бы
твой сайт, где находится твой блог.
В общем, похоже что нужна не сеть доверия между пользователями, а сеть
доверия между блог-площадками. Вернее способ пользователю сообщить
своему openId провайдеру, что от вот этого сайта он совершенно не
намерен скрывать те три поля, которые действительно нужны - дату
рождения (чтобы на том сайте к adult-content-у пустили), E-mail (чтобы
было куда ответы посылать) и юзерпик.
Всего-то три галочки поставить на той странице, которая все равно
показывается, а насколько бы это упростило жизнь.
Upd. А еще и у ЖЖ, и у Dreamwidth есть привычка не показывать по-человечески гиперссылки в комментариях, запощенных через OpenID.
Все это время я принципиально стараюсь дискутировать в ЖЖ и
lj.rossia.org пользуясь dreamwidth-овским OpenID-ом.
Ну и у меня в журнале дискуссию ведут только OpenID-ные пользователи.
Практика показала, что нынешние блог-площадки не готовы еще считать
OpenID-пользователей за людей.
Для того чтобы получить возможность комментировать не на правах анонима
на сайтах с ЖЖ-шным движком, нужно завести extermal account, ввести и
подтвердить email, и еще желательно залить отдельный юзерпик. Ну и капчу
спросят, как же без этого.
Даже дату рождения надо отдельно вводить. foaf эту информацию почему-то
не содержит.
Впрочем, бывает и хуже. Сунулся я со своим OpenID на diary.ru - так мне
там предложили создать полноценный аккаунт, а для авторизации, так и
быть, использовать OpenID.
Хотя по-моему OpenID создавался совсем не для того, чтобы не хранить на
каком-то сайте своего пароля, а для того чтобы, когда ты пришел на сайт
первый раз в жизни, ты мог бы с собой принести достаточно информации о
себе, чтобы не выглядеть анонимом. Причем эту информацию удостоверял бы
твой сайт, где находится твой блог.
В общем, похоже что нужна не сеть доверия между пользователями, а сеть
доверия между блог-площадками. Вернее способ пользователю сообщить
своему openId провайдеру, что от вот этого сайта он совершенно не
намерен скрывать те три поля, которые действительно нужны - дату
рождения (чтобы на том сайте к adult-content-у пустили), E-mail (чтобы
было куда ответы посылать) и юзерпик.
Всего-то три галочки поставить на той странице, которая все равно
показывается, а насколько бы это упростило жизнь.
Upd. А еще и у ЖЖ, и у Dreamwidth есть привычка не показывать по-человечески гиперссылки в комментариях, запощенных через OpenID.
no subject
Date: 2011-04-11 07:28 pm (UTC)no subject
Date: 2011-04-11 09:01 pm (UTC)Это профанация самой идеи OpenID. Мне лень было это делать, но данный пост заставил меня ее перебороть -- а средний пользователь просто плюнет на подобные танцы и останется в ЖЖ, просто не поняв, что от него хотят.
no subject
Date: 2011-04-11 10:13 pm (UTC)Ещё бы неплохо иметь возможность проассоциировать с имеющимся аккаунтом сколько угодно своих OpenID.
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-04-11 10:15 pm (UTC)(no subject)
From:no subject
Date: 2011-04-11 11:58 pm (UTC)(no subject)
From:no subject
Date: 2011-04-12 12:18 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-04-12 04:22 am (UTC)А был же какой то прогрессивный сайт, которыйзанимался только регистрациями юзеров и транслированием их авторизации на всякие популярные сайты. Он был достаточно требователен при заведении аккаунта и имел прямые договоренности с социальными сетями всякими.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-04-12 05:28 am (UTC)То есть, здесь проблема не в "ЖЖ-движке" как консъюмере, а скорее в livejournal.com как провайдере.
Заведение "внешнего счета" не кажется мне наихудшим вариантом, ну не занимает вся процедура больше минуты.
2) В общем случае, совершенно правильно, что полученный через OID адрес, подвергается проверке на принадлежность.
Думаю, в нынешней ситуации вопрос недель или дней, чтобы боты научились на динамических доменных именах OID-провайдеров поднимать; их авторы не глупее насБоты уже умеют поднимать OID-провайдеров, по крайней мере, минимум 3 года это обсуждается (http://drupal.org/node/174734).В особо гениальных архитектурах (где адрес почты используется в качестве идентификатора, на основе которого даются полномочия) непроверка полученного через OID адреса на уникальность и принадлежность может открывать возможность имперсонации других абонентов и даже эскалации полномочий, см. http://wordpress.org/support/topic/plugin-social-connect-social-connect-wp-admin-user-login-through-a-third-party-identity-provider (http://wordpress.org/support/topic/plugin-social-connect-social-connect-wp-admin-user-login-through-a-third-party-identity-provider).
3) Использовать OID как "завлекалку" для создания локального профиля --- известный грязный трюк, им пользуются не только экзотические diary.ru, но, например, и Facebook.
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2011-04-12 07:08 am (UTC)Примерно с этой же проблемой столкнулся, когда мигрировал на standalone (на drupal 6). Также приходится заводить аккаунты при комментировании/логине через OpenID, и далеко не все провайдеры блогов передают по OpenID необходимые данные (емэйл, в частности). А аккаунт локальный нужен, как минимум, для работы модулей, управляющих подпиской (ответы на коммент и т.д.).
(no subject)
From:(no subject)
From:no subject
Date: 2012-11-07 04:14 pm (UTC)(no subject)
From:(no subject)
From: