写点什么

OpenID 会达到期望吗?

  • 2011-01-30
  • 本文字数:1846 字

    阅读完需:约 6 分钟

OpenID 旨在简化跨站用户身份验证的过程,但有些人抱怨它实际上制造了更多麻烦。作为 OpenID 的早期支持者之一,37Signals 公司已宣布停止在其产品上运用 OpenID。OpenID 的承诺兑现了吗?

OpenID 是一种身份识别系统,它允许用户用单个帐号登录多个网站。OpenID 是由 OpenID 基金会支持的,该组织成立于 2008 年,并得到了 Facebook、谷歌、IBM、微软、PayPal 和雅虎等多家公司的赞助。OpenID 一直被认为是一种可以免除人们“为每一个网站创建帐户并记忆用户名 / 密码”的身份验证方案。

最近雅虎宣布,它们将允许谷歌和Facebook 用户通过OpenID 登录到雅虎网站。这被认为是一种为雅虎服务(如Flickr)吸引用户的措施。但 37Signals ,一家从 2007 年起就支持并采纳 OpenID 的公司,最近却作出从 2011 年 5 月 1 日起停止支持 OpenID 的声明。他们抱怨 OpenID 并没有给用户带来方便,并且从刚开始就是个负担:

过去三年的经验告诉我们,对我们的绝大多数客户来说,OpenID 其实并没有把事情变得简单。它反而把事情搞复杂了。尤其是当人们在使用某些 OpenID 服务的过程中遇到问题且无法登录帐户的时候。支持 OpenID 一直以来都是个负担。

37Signals 在声明中说,在它们的所有用户中,只有百分之一的用户在使用 OpenID;而这些用户之所以这么做,主要是因为“那曾是唯一能够单点登录到我们应用的方式。”该公司邀请其用户改用常规的身份验证方式,并称 OpenID 是一种“得不偿失的解决方案”。

Janrain 公司雇员 Larry Drebes 就 37Signals 放弃 OpenID 的决定发表了评论。Janrain 是一家大型身份验证提供商,也是 OpenID 的早期采纳者。他说,他是公司里唯一通过 OpenID 连接到 37Signals 协作产品 Basecamp 的人。他认为 37Signals 的主要问题跟用户界面和用户体验有关:

  • 用户界面还是多年前的 URL 输入框,虽然早期采纳者们认同这种设计,但主流人群并不习惯。多年前我们了解到,品牌化按钮是一种较好的设计,通过它,用户一看便知可以用谷歌、雅虎、Facebook 或其他帐号登录。而纯 URL 地址很难吸引用户用 Google 或 Google 应用的 OpenID 登录。顺便提一下,在目前超过 30 万个采用 Janrain Engage 进行社交网站登录的网站中,谷歌是最受欢迎的 OpenID 提供者(从使用量上看)。
  • 仅提供 OpenID 还远远不够。实际上,我们更愿意把重点放在让用户通过自己已有的社交网站帐号登录上,而不是强调背后的协议( OpenID OAuth 或其他私有系统的 API)。用户不需要知道它是 OpenID(谷歌,雅虎,美国在线)、OAuth(Facebook、MySpace 和 Twitter 的)还是专有系统(微软等)。
  • 很难在 37Signals 的用户界面上发现 OpenID,而且,即便用户找到了,他们也无法用 OpenID 创建新账户。很不幸,这大大降低了其价值主张。

作为 SubSonic 项目发起人和 Tekpub.com 联合创始人,Rob Conery 曾经也是 OpenID 的支持者。他写过一篇题为《OpenID 是噩梦》的文章,详细讲述了他在使用OpenID 的过程中发现的问题,以及为何决定放弃它。主要问题之一在于某些身份验证提供商,他们不提供你需要的服务。他得出结论:“[OpenID 是] 一个不错的方案,它解决了一个老大难的问题,而且也解决了开发者的很多问题。但不幸的是,它对企业家来说不是什么好事。”

Yishan Wong 在问答网站 Quora 上回答 OpenID 是怎么了?它没能征服世界时说“OpenID 是我此生见过的最糟糕的‘方案’,它所致力于解决的是一个对大部分人来说基本不存在的问题。”他提到的问题之一是 OpenID 给人们带来的困惑:

[OpenID] 的支持者们实际上是希望人们向另一个第三方服务注册,有时是通过输入一个 URL 来登录,有时是跳转到另一个知名网站上进行登录,很多时候还要回答一个措辞隐晦的“允许第三方证书”的提示。用户只是登录一个网站而已。这太具讽刺意味了——为了解决多次注册的麻烦,我得去另一个地方再次注册??或者说,我本来想省去输入用户名密码的麻烦,但现在却得登录另一个网站??…… 就算在最好的情况下,采用重定向的第三方代理登录(这是 Web 上最糟糕的品牌化体验),有经验的用户还是会感到困惑,更别提普通用户了。即便是 Facebook Connect 也面临着同样的问题——人们会想“等等,我要登录的是 X 网站,而不是 Facebook……”,而且也需要通过做好“连接 Facebook”按钮的品牌与效用宣传,才能消除用户的困惑。

Wong 认为,OpenID 难以通过一些小的优化来解决问题,整个系统都得扔掉。

你在使用 OpenID 方面有何经验?它实现身份验证的简化了吗?还是像有些人说的是噩梦?

查看英文原文: Is OpenID Living Up to Our Expectations?

2011-01-30 06:282328
用户头像

发布了 63 篇内容, 共 27.1 次阅读, 收获喜欢 11 次。

关注

评论

发布
暂无评论
发现更多内容

工厂函数和构造函数

大熊G

JavaScript 前端 6月月更

保姆级教程,龙蜥操作系统安装使用一步到位!

OpenAnolis小助手

开源 操作系统 安装 配置 龙蜥

web前端培训20+Vue经典面试题分享

@零度

Vue 前端开发

使用 Nocalhost 开发 Rainbond 上的微服务应用

北京好雨科技有限公司

Web Service进阶(四)WebService注解

No Silver Bullet

WebService 6月月更

零信任态势评估:CIS安全控制内容与实施

权说安全

网络安全 零信任

Windows 系统如何修改 hosts?

甜甜的白桃

windows hosts 6月月更

微前端在得物客服域的实践/那么多微前端框架,为啥我们选Qiankun + MF

得物技术

架构 前端 客服 iframe 一站式平台

Kafka 负载均衡在 vivo 的落地实践

vivo互联网技术

大数据 kafka 负载均衡 集群

【高并发】高并发分布式锁架构解密,不是所有的锁都是分布式锁!!

冰河

并发编程 多线程 高并发 异步编程 6月月更

本周二晚19:00战码先锋直播丨轻松入门,成为媒体子系统贡献者

OpenHarmony开发者

Open Harmony

双重调研测试后,OPPO IoT 类产品开始接入 TDengine

TDengine

数据库 tdengine 时序数据库

SAP 云平台上的 ABAP 编程环境里如何消费第三方服务

汪子熙

云计算 Cloud SAP abap 6月月更

实时数据湖在字节跳动的实践

字节跳动数据平台

字节跳动 数据湖 实时数据 湖仓一体

5 年前他的一个设计思路,让 TDengine 时间压缩提升近 50 倍

TDengine

数据库 tdengine 时序数据库

【Python技能树共建】断言

梦想橡皮擦

Python 6月月更

面试突击54:MySQL 常用引擎有哪些?

王磊

Java 面试

注意了,ribbon将被替换

Damon

6月月更

前端导出 excel(基于 Blob.js 和 Export2Excel.js 做前端导出)

CRMEB

2022年5月国产数据库大事记

墨天轮

数据库 opengauss TiDB 国产数据库 polarDB

Linux驱动开发_mplayer播放器开发

DS小龙哥

6月月更

String源码解读(JDK1.8)

莫逸风

Java 源码 string 6月月更

本周三晚19:00Hello HarmonyOS进阶课程第6课—短视频应用开发

HarmonyOS开发者

HarmonyOS

java培训高频Spring面试题分享

@零度

spring JAVA开发

LeaRun敏捷开发平台加速企业数字化转型

力软低代码开发平台

InfoQ 极客传媒 15 周年庆征文 | Web3.0:互联网的未来

devpoint

区块链 Token InfoQ极客传媒15周年庆

端午“沉浸式云旅游”怎么玩?即构助力“直播+”新场景落地

ZEGO即构

直播 云旅游

大数据培训26 个 Spark 高频面试考点

@零度

大数据 spark

Hive参数与性能企业级调优

五分钟学大数据

6月月更

在信息化的背景下,如何鼓励员工进行知识共享?

小炮

低代码平台FlyFish在云智慧的落地实践探索

云智慧AIOps社区

开源 前端 低代码 数据可视化

OpenID会达到期望吗?_Web框架_Abel Avram_InfoQ精选文章