LiveJournal отключил OpenID

С удивлением обнаружил, что вместо того, чтобы авторизовать пользователя по OpenID, LiveJournal перебрасывает на свою endpoint страничку и на этом успокаивается. Как выяснилось, в ЖЖ ещё в июле отключили возможность авторизации на сторонних сайтах в рамках продажи старых учётных записей:



Но и это еще не все. LiveJournal поддерживает схему авторизации под названием OpenID, придуманную еще основателем сервиса Брэдом Фицпатриком. Вкратце это выглядит следующим образом: пользователь заходит в ЖЖ, а затем на любом сайте вместо логина и пароля вводит адрес своего блога (например, username.livejournal.com). Затем сайт обращается к LiveJournal и просит подтвердить личность пользователя. Тот, конечно, подтверждает, и сайт впускает пользователя к себе без длительной регистрации.

Если стереть, а затем создать заново аккаунт с одинаковым адресом блога, система OpenID начнет пускать нового владельца во все ресурсы, где регистрировался с ее помощью старый. Это серьезная “дырка”, и администрация ЖЖ прикрыла ее очень просто – она отключила поддержку OpenID. Так сказать, во избежание.

Ну и как результат, теперь невозможно подписаться своим ЖЖшным ником. Не только у меня, но везде, где принимается авторизация по OpenID. Обидно.

Мне и раньше казалось, что ЖЖ усилиями администрации превращается во что то странное, но сейчас это перерастает в уверенность, а “что то странное” обретает вполне определённые черты… Ага. Отходов жизнедеятельности. В прочем, совместными, хоть и разрозненными усилиями нормальных ЖЖ-пользователей пока получается по древней традиции делать из дерьма конфетку, но у администрации ресурс помноженный на жадность всё таки больше.

Я же в свою очередь отдаю и принимаю на этом сайте OpenID авторизацию для и от всех желающих. Какие то изменения в этой области возможны, если хостинг перестанет справляться с нагрузкой. Но до этого ещё очень далеко.



Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>