2011-01-03 11 views
2

私が欲しいのは、パーシステントメンバーシップシステムと、easy私のいくつかのソーシャルアプリケーションの登録/ログインプロセスです。 電子メールアドレスや個人情報が本当に必要なわけではありません。 しかし、自分のウェブサイトを匿名の掲示板やボットなどのためのスパムエリアに変換したくないので、自分のFacebookアカウントやGoogleアカウントを使って訪問者にログインさせたくありません。代替のユーザー登録/承認方法ですか?

この場合、どのようなことをお勧めしますか?

ありがとうございました。

答えて

2

あなたはそれを両方の方法を使用することはできません。匿名のサイトが必要な場合や、ある種の認証/識別が必要な場合。

認証にはいくつかの簡単なオプションがあります。

メールのみ。電子メールのみで、クッキーはパスワードなしで認証できます。これは一般的ではなく、高セキュリティのシナリオではパスワードに加えて頻繁に使用されますが、より簡単なセキュリティのためにパスワードなしで使用できます。基本的に、ユーザーには電子メールのみでログインします。その後、確認メールを送信し、確認メールのリンクをクリックします。彼らがリンクをクリックすると、永続的なクッキーを保存し、その後、彼らは認証されます。 Cookieが失われた場合、プロセスは同じ電子メールアドレスを使用して再度認証できます。手動アカウント作成なし、パスワードなし。それは本当にパスワードを使用するより安全です。ログインするにはメールを受け取るのに少し面倒ですが、うまくいけばクッキーは失われません。私の銀行/クレジットカード会社の何人かが電子メールに加えてこれを行います。私が気づくのは、私がコンピュータを交換するときだけです。

電子メール/パスワード。電子メール/パスワード認証の有用性と簡潔さを無視しないでください。ユーザーはIDに慣れており、正常に動作します。アカウントを作成するために単一の小さなフォームに分離されている限り、それは本当に途中ではありません。

OpenID。私はすべての公開ウェブサイトが利用可能な認証メカニズムとしてOpenIDをサポートするべきだと考えています。それを使用する人やサイトにとって、素晴らしいことです。シンプルな認証と使いやすい。セットアップは、それが何であるか、それを使用する方法を知らない人にとっては苦痛であるため、私はtechieサイト以外のOpenIDの使用はお勧めしませんが、それは素晴らしい選択肢です。

2

あなたのウェブサイトでOpenID認証を使用することをお勧めします。このようにして、サーバー上のユーザーデータを格納して取り戻すという面倒を心配する必要はなく、ユーザーにWebサイト用のOpenIDログイン資格情報を使用する機能を提供する必要もありません。

KIMDに関して、

Dorcy

関連する問題