Почту для всех желающих заведу в течение ближайшей недели.
Здесь особая аудитория и стоит это... учитывать, что ли.
Нужно учитывать, что этот проект мне дохода не приносит, и у меня нет заинтересованности в том, чтобы тратить свое время и деньги на то, чтобы угодить нескольким маргеналам, которые не хотят использовать актуальные технологии.
Добавлено спустя 03 мин 17 с:
А что, без граватара с аватарами какие-то проблемы? Я вообще не пойму смысл этого сервиса. Зачем плодить сущности без необходимости (принцип бритвы Оккама)?
О чем и речь! Вот тебе и одна единая система управления аватарами. Зачем разрабатывать свою?
Примеры будут? Пока я вижу что у каждого своя система авторизации, или в фейсбук уже можно заходить по аккаунту от гугла?
Они выступают в роли провайдеров и к тому же конкурирующих. Все свои сервисы они построили на протоколе oAuth.
Кому нужно я дам почту на @linexp.ru и вход на сайт вообще никак не будет отличаться от входа на манер логин + пароль. Разве что пара лишних кликов будет и вместо указания имени нужно будет автоматизироваться в google, а потом на кнопке "вход" сайта кликнуть.
usual_user,
1. указать почту
2. указать ник
3. указать пароль
4. подтвердить пароль
5. разобрать капчу (хорошо если с первого раза)
6. проверить почту
7. вбить ник + пароль
И опционально ряд действий.
Сейчас:
1. Выбрать провайдера
2. Указать ник
Опционально: 1-2 клика мышкой.
Трехкратная экономия времени!
Вот ты про безопасность в сети печешься, а зачем тогда личные данные контакту скармливаешь? Он типа белый и пушистый или тебе гарантии безопасности какие-то дает?
usual_user, это проблема людей, что они сами начинают пользоваться разными завязывающими на себя сервисами (типа вконтакте), которые сейчас становятся точками входа в интернет. Людей никто силой вконтактах не держит. И очень большой наивняк удивляться, что интернет завален соц.кнопками. Пользователи сами диктуют рынку направления движения.
Я вот только что почитал тему на Хабре пор oAuth, там все хором орут, что им через него очень удобно входить. Тут меня пытаются убедить, что это неудобно и не приватно. Аргументов с примерами в которых страдает приватность я не услышал. Были только теоретические рассуждения о том, что политика компании Google может измениться и она начнет передавать телефоны, адреса и пин-коды от карт третьим лицам.
Не сделай я интеграцию с gravatar все сейчас бы сидели и рассказывали мне о том как это круто и удобно один раз зарегиться на сайте и забыть о проблемах с аватарами навсегда.
Не сделай я интеграцию oAuth сейчас бы был гул "а-а-а-а даже таких элементарных вещей как oAuth нет!!!"
Будем смотреть правда в глаза. oAuth поддержали ВСЕ рыночные гиганты. Это говорит только о том, что повсеместное внедрение данной технологии не за горами и избежать его не удастся. С каждым днем будет появляться все больше и больше сайтов, где единственным способом входа будет авторизация по OAuth.
SemyonKozakov, никак.
SemyonKozakov, я в порядке эксперимента добавлю на сайт поддержку Mozilla Persona. Но это будет не раньше, чем через месяц. При условии, что ничего переделывать серьезно не придется.
"По нормальному" - это как? И кто мешает мне наделать фейковых аккаунтов на яндексе или гугле и заходить на сайт каждый раз заново?
Наделать кучу фейковых аккаунтов многократно на yandex многократно сложнее, чем воспользоваться 1001 клоном mailinatora. Как следствие после пары-тройки банов желание тратить время на создание фейковых аккаунтов пропадет.
По факту никак, сегодня гугл отдает почту
У Google политика конфиденциальности одна из самых строгих. Не будут они правила менять. Им репутация важнее.
IvanOFF, Я же говорю, мутная логинза это временная мера. Дальше будем смотреть как сделать максимально прозрачным и однозначным получение пользовательской инфы.
Мне по факту только e-mail нужен и все. Буду смотреть, как сделать, чтобы тот же google однозначно давал понять, что при авторизации будет использован только e-mail.
Добавлено спустя 02 мин 14 с:
Блок-списки тебе на что? Блокируешь возможность регистрироваться с мылами на упомянутых сайтах. Достаточно будет заблокировать десяток, другие сервера будут только самые упоротые искать.
Чего их там искать? Они обновляются каждый день.
Регистрация через сосцети не является нормальной. Нормальная регистрация - через emall.
Критерий нормальности какой? Может ты просто не привык к современным реалиям?
Все 10minutemail блокируются
Расскажи как они блокируются?
по твоим же словам, на новом сайте есть нормальные баны и удаления, так что опасаться нечего
Логика такая - если человек не собирается регистрироваться по нормальному, и пользуется разным говном для обхода системы регистрации, то я не обязан ему угождать в реализации его потребностей.
Сейчас я тебе объясню почему на некоторых сайтах есть две системы авторизации. Изначально они писались, когда oAuth еще не был придуман. oAuth был прикручен позднее в качестве опции. Поэтому груз совместимости мешает отказаться от старых костылей.
Новые проекты все больше и больше будут использовать oAuth и уже скоро придется выбирать или авторизироваться через oAuth или ограниченно пользоваться интернетом.
IvanOFF, ты считаешь это не удобным, я считаю что вход в один клик это удобно и по возможности игнорю сайты, где требуются дополнительные телодвижения.
Скажи, тебя и остальных устроит вариант если я дам почту на на домене linexp.ru навроде IvanOFF@linexp.ru почта будет через Google Apps, так что доступа к ней я никакого иметь не буду. Полная приватность.
IvanOFF, есть статистика взломов через oAuth? Ну так чтобы не чисто теоретические, о которых на Хабре пару раз писали, а так, чтобы реально можно было сломать?
Если исходить из логики, что Yandex и Google собирают слишком много инфы, то выход то какой? Не пользоваться ими? Так не получится этого. И понятно, что дальше завязка будет еще более плотная и от нее уйти ну никак не получится.
Я не пойму, в чем проблема 1 раз завести себе один левый аккаунт которым пользоваться на все случаи жизни? Никто не заставляет пользоваться соц.сетями по прямому назначению. У меня на всякий случай в том же ФБ сразу несколько аккаунтов и мне совершенно похеру кто там их взломает ибо в этом нет никакого смысла. Использую их кстати для авторизации на зарубежных сайтах, многие из которых уже целиком и полностью на oAuth.
Один х*й они привязаны к моему профилю в данных сервисах и позволяют таскать из него данные, что мне нахуй не надо.
Я не понимаю, что ты боишься - что политика Yandex изменится и он у тебя будет данные таскать или что эта система будет о тебе лишнее знать?
Если будет возможность сделать это еще прозрачнее и однозначенее, где будет явно показано, что, к примеру, gmail будет отдавать только твою почту, тебя такой вариант устроит?
Логично было бы иметь это как опцию, а не как единственный и безальтернативный метод.
Я посмотрю что можно сделать специально для тебя и еще нескольких активных участников. Для остальных будем допиливать oAuth ну и может еще аккой нить BrowserID замутим.
Вопрос по этой же теме: ну нах*я мне еще и в Граватаре регистрироваться ради того, чтобы поставить аватарку?
Аватарки не влияют на удобство общения. Кому очень нужны - тот зарегится на граватаре. На том же ixbt их нет и все просто прекрасно.
насрут еще.
Не наструт. Это тут банов даже человеечских нет, там все есть и уже работает.
Ну не хочу я регаться со своей рабочей почты. С левой почты (куда собираю спам и регаюсь на левых ресурсах) тоже не хочу
А с какой же почты ты планируешь региться?
Ну почему нельзя просто заполнить локальный профиль и указать почту для обратной связи и активации как это всю жизнь делалось.
Да потому что мне тут не нужны пачки мультов и больных детей с двача, которые будут ходить через разные 10minutmail
Я не пойму почему все так боятся свою почту светить? Ты боишься, что ресурс взломают и твою настоящую почту узнают? Я думаю это малореально. Скорее реальнее, что на одном из других сайтов где ты регился под настоящей почтой ее сольют.
Я уже говорил, что новый сайт сделан по уму и сломать его крайне сложно. Если уж этот кривой, косой и дырявый никто так и не сломал (получение прав редактора (даже не админа) с возможностью постить на главной и только)) не это не взлом, а детский лепет.
Тайный хранитель, дизайн и остальную муть мы исправим.
Gmail, Yandex и в перспективе @live это не соц. сети ниразу. Но если уж 90% населения сидит в соц сетях, то логично было бы иметь возможность логина через соц. сети, что собственно и сделано.
Я пока не пойму одного - зачем? В чем смысл создания нового ресурса и закрытия старого? Если так не нравиться движок, то что мешало просто перевести текущий ресурс на "новые рельсы"?
А смысл? Проще все сделать с нуля на новом домене? В чем ценность конвертации? Чтобы темы можно было зайти почитать интересные еще раз? Ну так и без конвертации на старом домене это можно сделать.
я принципиально не приемлю регистрацию через социальные сети или сторонние ресурсы.
Что в данном случае ты понимаешь под сторонним ресурсом? Логинзу? Ну так мы ее выпилим. Ты в любом случае будешь региться посредством почты. В чем проблема?
Тайный хранитель, тем, что этот фактически невозможно улучшить или исправить.
linexp пишет: Извините, во время обработки Вашего запроса возникла ошибка.
Попробуй еще раз. В первую очередь будем переходить на родной провайдер oAuth для Google.
Не вижу смысла продавать пирожки с капустой1 и пирожки с капустой2 с одного прилавка.
Вчерашним багфиксом закрыли пару особо критичных багов на новом СЛОРе. В ближайшее время доработаем стиль и исправим совместимость с IE9. После чего в течение двух месяцев реализуем все необходимые плюшки в виде RSS и приватных сообщений + попробуем реализовать нативный oAuth для google и @live, а то с логинзой есть ряд проблем.
Лука во сколько оцениваешь stoplinux ?
По разным прикидкам 2k-3k баксов. В реальности же это как ФБ. Вроде круто, но совершенно непонятно, что с ним делать и как монетизировать.
Тут помнится кто-то еще обещал что-то подготовить...
Okkamas Buddy,
давай я реанимирую VersusIT через пару дней - там и поговорим.
UP. Кто там обзоры обещал подготовить? Не плохо бы опубликовать на новом сайте...
RSS с главной будет через месяц.
Director cemetery,
Пока не до qbash.ru
В течение двух недель будет готово приложение для iOS с поддержкой нашего цитатника.
Если хочешь помочь - кинь сейчас себе пару ссылок на qbash.ru и linexp.ru в твиттер.
Director cemetery, новому сайту еще дня нет...
Director cemetery, и....?
Продам домен + бинарики движка. Цена 3200р. Полная передача прав.
Возраст домена 11 лет.
Тиц 20
PR 1
Что как - пишите в личку.