[HybridAuth] 1.1.0-pl с обновлённым ядром
Доступна новая версия HybridAuth для MODX, в которой ядро приложения и все основные провайдеры авторизации обновлены до последней версии 2.3.0.
Полный список изменений вы можете почитать вот здесь, а обратить внимание стоит на следующее:
1. Провайдер Вконтакте теперь запрашивает и получает email (благодарим за это Ивана Климчука).
2. Провайдер Google теперь требует включения Google+ API и Contacts API в консоли управления.
Пока не активируете эти 2 API, авторизовать через Google не будет (ошибка Google returned an invalid response).
Наше сообщество уже обновилось и я лично проверил все 5 способов авторизации — проблем нет. Но если что, пишите в комментариях.
Полный список изменений вы можете почитать вот здесь, а обратить внимание стоит на следующее:
1. Провайдер Вконтакте теперь запрашивает и получает email (благодарим за это Ивана Климчука).
2. Провайдер Google теперь требует включения Google+ API и Contacts API в консоли управления.
Пока не активируете эти 2 API, авторизовать через Google не будет (ошибка Google returned an invalid response).
Наше сообщество уже обновилось и я лично проверил все 5 способов авторизации — проблем нет. Но если что, пишите в комментариях.
Комментарии: 23
Было бы волшебным добавить функцию отвязки соц сети. Я старый профиль вк уже удалил, нахожусь в новом, но в профиле id.modx.pro/ кнопочка ВК серая, и ничего я сделать не могу.
Удалил.
С привязкой прям беда-бедовая… Хоть одного провайдера оставляй…
Зарегистрировался (допустим G+) и больше ничего на привязывай, в противном случае можешь потерять аккаунт.
Зарегистрировался (допустим G+) и больше ничего на привязывай, в противном случае можешь потерять аккаунт.
А у меня все 5 привязаны — я чего-то не знаю?
Нужна защита от дурака. Например я зарегистрировался через G+ и какое-то время проявляю активность на сайте.
Если будучи не авторизованным, я авторизуюсь через VK, то это другой пользователь, соответственно я не могу писать под старыми(G+) данными и не смогу удалить VK из списка.
Если будучи не авторизованным, я авторизуюсь через VK, то это другой пользователь, соответственно я не могу писать под старыми(G+) данными и не смогу удалить VK из списка.
Нет.
Любой дурак сможет авторизоваться снова через G+, а потом перепривязать VK, будучи авторизованным. Останется только новый юзер без привязок, но что ж поделать?
Любой дурак сможет авторизоваться снова через G+, а потом перепривязать VK, будучи авторизованным. Останется только новый юзер без привязок, но что ж поделать?
это небольшая плата за дуракаИнтересный подход.
Люди, которые легко смогли авторизоваться(зарегистрироваться) особо не парятся, как они это делали когда-то.
В некоторых CMS ввели обязательный уникальный параметр Login, который обязательный и соответственно уникальный. Если я зарегистрируюсь через G+, то логин свой я наверняка вспомню, когда система предупредит, что логин занят.
У меня все через G+. Есть ВК есть твиттер даже фейсбук для какой то игры зарегал )))
Если честно ни на одном сайте не парюсь, нажал на иконку гугла и зашел. с 2012 года ни одной проблемы не было. зачем плодить тыщу логинов?
Если честно ни на одном сайте не парюсь, нажал на иконку гугла и зашел. с 2012 года ни одной проблемы не было. зачем плодить тыщу логинов?
Если вы сразу не привяжете, то будет создан новый пользователь. Вообще много где такой подход будет неприемлем. Например там, где требуется однозначно идентифицировать автора. В нашем случае отображаемое имя могу менять, хоть каждый день.
Судя по популярности соц сетей лучше так. Может быть не приемлемо где есть в регистрации компании.
Да любое сообщество, где могут быть мошенничества. Вот смотрю я на ваш комментарий и как я должен понять, что это вы, а не Петя переименовался?
Логично. Но ничего не решает )
А что в «другом» сообществе я не могу сменить имя?
Вроде это сплошь и рядом. Используйте для идентификации пользователя его id например — он уникальный.
Вроде это сплошь и рядом. Используйте для идентификации пользователя его id например — он уникальный.
Как правило, Login/Nickname это уникальное имя.
Продай свой алгоритм идентификации ребятам из Twitter, Google и прочих Вконтакте.
А то они, дурачки, зачем-то документы проверяют, чтобы однозначно идентифицировать владельца аккаунта. Не придумали до сих пор ничего надёжнее.
А то они, дурачки, зачем-то документы проверяют, чтобы однозначно идентифицировать владельца аккаунта. Не придумали до сих пор ничего надёжнее.
И что, дурак запомнит этот обязательный и уникальный логин? У нас тут тоже логины есть.
А если нет, как определить, что сейчас через VK входит тот же дурак, что год назад регился через G+? Как я должен определить, что это один и тот же юзер?
В общем, проще отключить нафиг эту социальную авторизацию и входить через один email — вдруг дураки хотя бы его помнят.
А если нет, как определить, что сейчас через VK входит тот же дурак, что год назад регился через G+? Как я должен определить, что это один и тот же юзер?
В общем, проще отключить нафиг эту социальную авторизацию и входить через один email — вдруг дураки хотя бы его помнят.
А как быть в такой ситуации?
1. Регистрация и активность на сайте G+
2. Авторизация (регистрация) через VK и к нему же цепляю первый G+
Получается пользователь, который был активен через G+ потерян?
1. Регистрация и активность на сайте G+
2. Авторизация (регистрация) через VK и к нему же цепляю первый G+
Получается пользователь, который был активен через G+ потерян?
Да, и я тебе уже об этом говорил.
Именно поэтому у нас здесь регистрация через email и есть восстановление пароля.
Вход через соцсети можно привязать только после создания нормальной учётки с email, как дополнительную функцию для скорости авторизации.
Пока ты не придумаешь алгоритма однозначного сопоставления аккаунтов людей из разных соцсетей без проверки документов — по другому никак.
Именно поэтому у нас здесь регистрация через email и есть восстановление пароля.
Вход через соцсети можно привязать только после создания нормальной учётки с email, как дополнительную функцию для скорости авторизации.
Пока ты не придумаешь алгоритма однозначного сопоставления аккаунтов людей из разных соцсетей без проверки документов — по другому никак.
На днях пришла идея, как можно было бы защититься от потери аккаунта.
При привязке второго аккаунта, проверять его существования у пользователей. Разрешать, только если этого аккаунта в системе еще нет.
Василий, как ты на это смотришь?
При привязке второго аккаунта, проверять его существования у пользователей. Разрешать, только если этого аккаунта в системе еще нет.
Василий, как ты на это смотришь?
Спасибо
Добрый вечер!
Каким образом можно получать аватарки при регистрации, для всех соц. сетей соответственно?
чтоб при регистрации на сайте сразу же отображалась автарка из контакта к примеру.
Каким образом можно получать аватарки при регистрации, для всех соц. сетей соответственно?
чтоб при регистрации на сайте сразу же отображалась автарка из контакта к примеру.
+photo
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.