国内都是OAuth和OpenID混用么???? +

发现一个问题很久了。国内虽然开放式API大环境非常恶劣,但是依然还是有一些网站支持的,比如用通行证登录之类的。

好多网站支持“用豆瓣登录”

最大的问题是,豆瓣从来都不是一个OpenID Provider,而只是一个OAuth provider,OpenID是用于identification和authentication,而OAuth是authorization,用途非常不一样的。不明白那些把自己豆瓣资料修改权限大方的交给第三方网站的用户都是怎么想的。。。。。。也不知道为什么网站开发者乐此不彼的这么做是为什么。。。。 ╮(╯▽╰)╭

13 Responses to “国内都是OAuth和OpenID混用么????”

  1. ╮(╯▽╰)╭

  2. 很想知道到底 identification 和 authentication 有什么区别。英语不好。

  3. [...] more: 国内都是OAuth和OpenID混用么???? [...]

  4. @HJin_me

    authentication是A网站通过B网站相信你自称某某某的身份是真实的,不是伪造的

    authorization是你授权A网站访问和修改你的隐私和资料。

  5. 我去啊~没有看清楚,居然是两个不同的单词~~这下我明白了~QQQ

  6. 没看出来豆瓣自称是个OpenID Provider,我也不希望用豆瓣ID登录所有网站

  7. openid 和oauth区别到底是什么啊?

  8. 转载也不给人家个链接

  9. 记错了,汗

  10. 印象里,douban曾经有过openId,后来取消了?

  11. 用户如何能够深入了解Openid作为认证,而OAuth作为授权呢?就连中文听上去都差不多。而且即使两者在登入上保持高度相似性。用户就更加不知道了。至于许多博客上都是这样,我猜可能是WP有类似插件吧?

    对于第三方网站来说,能够有用户访问本站就不错了,能够写一些评语更好,不关心两者区别。不过我在设计网站时倒是很痛苦,支持了OpenIDv1,还要v2,还要OAuth,还要OpenSocial,有些站点还有特殊规定......标准不够标准化。还要适配到特定的网站框架中......

  12. 原来OpenSocial和OAuth是有关联的。呵呵~

  13. 其实就是个OAuth,也许是语言差异。 用授权豆瓣链接,普通人不好理解吧。

Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
MARKDOWN is also enabled.