nepilsonis: (Default)
[personal profile] nepilsonis
На текущий момент я зарегистрирован не менее чем в 5 «багзиллах» (здесь — имя собственное). Ни на одной из них не пускают по OpenID.
Между тем, плагин OpenID регистрации в багзилле существует с 2005 года.

Date: 2010-05-02 00:05 (UTC)
From: [identity profile] denizzzka.livejournal.com
вообще глобально с аутентификацией надо что-то делать

задолбало помнить или записывать кучи паролей от всего

Date: 2010-05-02 00:57 (UTC)
From: [identity profile] nepilsonis.livejournal.com
Много чего делается.
OpenID — по моему, один из величайших прорывов в этой области за последнее время.
ну, а по мелочи — вот, например http://hacks.mozilla.org/2010/04/account-manager-coming-to-firefox/ (сам не пробовал).

Date: 2010-05-02 01:03 (UTC)
From: [identity profile] denizzzka.livejournal.com
OpenID он только для веба, а хочется и на фтп ходить и почту проверять. Эдакий глобальный Kerberos

второе это костыль вообще без дизайна, судя по беглому взгляду

Date: 2010-05-02 01:18 (UTC)
From: [identity profile] nepilsonis.livejournal.com
У кербероса дизайна — хоть отбавляй. К сожалению, последняя неделя у меня прошла под флагом его настройки… Вынужден признаться, что я так же далёк от её решения, чем был в начале. Или даже дальше.
Керберос — хорошая вщь, но, к сожалению, его разработчики и имплементаторы совершенно не думали о том, как им пользоваться.

Date: 2010-05-02 01:21 (UTC)
From: [identity profile] denizzzka.livejournal.com
для 1985 (по-моему) года неплохо )

в глобальном масштабе керберос, конечно, работать не будет. тем более что он полагается на доверие к серверу ключей

зато когда сломают ассиметричное шифрование всё рухнет кроме сетей на керберосе :)

Date: 2010-05-02 01:36 (UTC)
From: [identity profile] nepilsonis.livejournal.com
Не думаю, что нам следует сейчас беспокоиться о крахе асимметричного шифрования сейчас.
Тем не менее, пользоваться керберосом не то, чтобы вовсе невозможно — кто-то же пользуется — но тяжело на грани невозможности. А кому нужен спасательный жилет, в котором невозможно находиться.

Кстати, хочу обратить твоё внимание на то, что задачи кербероса и интернет-аутентификации несколько ортогональны. А вот опенид подходить довольно хорошо. А лучшего я просто не знаю.

Date: 2010-06-02 15:53 (UTC)
From: [identity profile] k001.livejournal.com
> Между тем, плагин OpenID регистрации в багзилле существует с 2005 года.

Вот это вот поделие?
https://wiki.mozilla.org/Bugzilla:OpenID_Auth_Plugin

Пишут, что на текущей багзилле это не работает. В багрепорте вялые движения раз в полгода.

Нет, на самом деле, нет такого плагина. Если бы был, я бы поставил.

Date: 2010-06-02 16:11 (UTC)
From: [identity profile] nepilsonis.livejournal.com
О как.
Принято.

Нет, я понимаю, что для небольших проектов с довольно чётко определённым на начальный момент составом участников опенид как–то ни к чему.
Но большие проекты, ориентированные на открытость — типа самой багзиллы, или кде с гномом, или там самбы какой — по моему, об этом должны были подумать.

Вот ланчпад, к примеру, не совсем то: опенид принимают, но только свой собственный. То есть извращают саму идеюю, превращая опенид в какой–то LiveID™.

Expand Cut Tags

No cut tags

Profile

nepilsonis: (Default)
nepilsonis

December 2025

M T W T F S S
12 34567
891011121314
15161718192021
22232425262728
293031    

Most Popular Tags

Style Credit

Page generated Jan. 5th, 2026 19:08
Powered by Dreamwidth Studios