使用(或不使用)SSL与OpenID的自定义登录

使用(或不使用)SSL与OpenID的自定义登录,ssl,login,openid,Ssl,Login,Openid,我目前正在建立一个自定义的视频游戏论坛类型的网站。因此,我的观众将是任何喜欢电子游戏的人(有点科技头脑) 唯一的敏感信息将是他们的登录名/电子邮件/密码-没有任何形式的付款。用户需要有一个唯一的用户名 我的问题是: 1如果我使用用户的电子邮件/用户名和密码构建用户登录,我是否需要实现SSL 2 OpenID是编写自定义登录名的更好选择吗 我知道整个自定义登录与OpenID之间的争论正在进行中,我只是想就我的特殊情况寻求建议…简称:使用传统登录 长报告: 人们理解传统登录-人们不理解openid。

我目前正在建立一个自定义的视频游戏论坛类型的网站。因此,我的观众将是任何喜欢电子游戏的人(有点科技头脑)

唯一的敏感信息将是他们的登录名/电子邮件/密码-没有任何形式的付款。用户需要有一个唯一的用户名

我的问题是:

1如果我使用用户的电子邮件/用户名和密码构建用户登录,我是否需要实现SSL

2 OpenID是编写自定义登录名的更好选择吗


我知道整个自定义登录与OpenID之间的争论正在进行中,我只是想就我的特殊情况寻求建议…

简称:使用传统登录

长报告:

人们理解传统登录-人们不理解openid。Facebook connect降低了你网站的价格,twitter也是如此。因此,使用传统的登录方式。只有精通计算机的人才懂得如何避免再次登录

有些人甚至认为,如果加入OpenId,你就可以访问他们的个人绝密gmail OpenId帐户信息。他们不喜欢那样

合并openid一开始看起来很简单,但要小心——这是一场噩梦。它是一个只会不断成长的怪物


所以。。。不要使用它,使用传统登录。

简称:使用传统登录

长报告:

人们理解传统登录-人们不理解openid。Facebook connect降低了你网站的价格,twitter也是如此。因此,使用传统的登录方式。只有精通计算机的人才懂得如何避免再次登录

有些人甚至认为,如果加入OpenId,你就可以访问他们的个人绝密gmail OpenId帐户信息。他们不喜欢那样

合并openid一开始看起来很简单,但要小心——这是一场噩梦。它是一个只会不断成长的怪物


所以。。。不要使用它,使用传统的登录方式。

好吧,我喜欢视频游戏,但我不喜欢开放ID,因为他们使用开放ID,所以我避免使用网站。看到登录页面时没有通常的用户名和密码安全,所以我想是WTF?即使是现在,也不要喜欢“公开”身份的想法。“身份”是可以“窃取”的东西,我们被告知很多次——因此,让你的身份“公开”听起来就像让你的身份“很容易窃取”。比如开一个银行账户。现在,它背后的技术可能非常安全,但你让我相信,那些没有非常聪明地思考产品实际名称的人真的非常非常聪明,找到了一种方法让我的ID在多个大型社交网站上安全地飞行?嗯

嗯,我喜欢视频游戏,但我不喜欢开放ID,我避免使用网站,因为它们使用开放ID。看到登录页面上没有通常的用户名和密码安全设置,所以我认为是WTF?即使是现在,也不要喜欢“公开”身份的想法。“身份”是可以“窃取”的东西,我们被告知很多次——因此,让你的身份“公开”听起来就像让你的身份“很容易窃取”。比如开一个银行账户。现在,它背后的技术可能非常安全,但你让我相信,那些没有非常聪明地思考产品实际名称的人真的非常非常聪明,找到了一种方法让我的ID在多个大型社交网站上安全地飞行?嗯

我部分同意你的意见。的确,有些人不喜欢通过Facebook或其他账户登录,但我认为他们应该有这个选择。有一些人在2-4-7上,如果这意味着不创建另一个帐户,那么他们也在。我部分同意你。的确,有些人不喜欢通过Facebook或其他账户登录,但我认为他们应该有这个选择。有一些人在2-4-7上,如果这意味着不创建另一个帐户,那么他们在。