LINUX.ORG.RU
ФорумTalks

[ненужное-бесполезное] Гиковские альтернативы логину/паролю и OpenID/OAuth


0

1

Допустим, есть сайтик — ну там бложек, форум, этц — где много пользователей могут оставлять псто и комментарии к ним. При этом все пользователи в известной мере красноглазы и технологий не гнушаются.

И вот в один прекрасный день решается, что аутентификация по логину-паролю или вообще сессии — это слишком попсово, неЪ и все такое. С другой стороны, анонимность — это некультурно и плохо пахнет. Нужен способ относительно достоверно связать личность с постом, не сохраняя информацию о состоянии сеанса вообще никак.

Мне в голову пришел только один способ реализовать такое имеющимися технологиями: подписывание постов ключом PGP или подобным, который сервер может проверить (из браузера надо прыгать в шелл, но пользователи — мы условились — достаточно красноглазы и стерпят).

А бывают ли другие способы связать, в контексте веба, пользователя с сообщением, не используя куки/сеансы вообще как таковые?

★★★★★

У нас был свой костыль для регистрации на одном сайте по коду с другого. Вкратце, суть сводится к тому что логин пользователя на первом сайте и id его группы шифровался по ГОСТ 28147-89 с использованием SHA-256-хеша матерного слова в качестве ключа :)

При регистрации полученный от юзера код расшифровывался, группа сверялась с эталонной, также логин сверялся с блэклистом. Потом регистрация стала менее анально огороженной и этот костыль убрали. Идею дарю бесплатно :)

svr4
()

В juick для этого используется аутентификация по Jabber ID.

Quasar ★★★★★
()

Аутентификация по чему то отличному от facebook есть идиотизм. Мордокинга есть у 500М+ пользователей. Про OpenID/OAuth никто не знает.

ranka-lee
()

git и аутентификация по ключам

Nao ★★★★★
()
Ответ на: комментарий от ranka-lee

Мордокинга есть у 500М+ пользователей.

У русскоязычных «мордокниги» нет. Зато у многих есть гуглопочта.

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

>У русскоязычных «мордокниги» нет. Зато у многих есть гуглопочта.

Чем один [б]анальный зонд лучше другого?

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от DNA_Seq

Я гуглопочту зондом не считаю. По крайней мере, когда «лежит» рабочая почта, гуглопочта исправно работает...

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Eddy_Em

рефереры гугл палит и отслеживает. Хотя если пользоваться ей только через почтовый клиент а не веб-интерфейс то может паранойя напрасна

DNA_Seq ★★☆☆☆
()
Ответ на: комментарий от DNA_Seq

> Вряд ли они используют фейсбук как пиар-площадку

Раз фейсбук можно использловать для бесплатного пеара, пуркуа бы и не па?

shimon ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.