[HybridAuth] 1.1.0-pl с обновлённым ядром
Доступна новая версия HybridAuth для MODX, в которой ядро приложения и все основные провайдеры авторизации обновлены до последней версии 2.3.0.
Полный список изменений вы можете почитать вот здесь, а обратить внимание стоит на следующее:
1. Провайдер Вконтакте теперь запрашивает и получает email (благодарим за это Ивана Климчука).
2. Провайдер Google теперь требует включения Google+ API и Contacts API в консоли управления.

Пока не активируете эти 2 API, авторизовать через Google не будет (ошибка Google returned an invalid response).
Наше сообщество уже обновилось и я лично проверил все 5 способов авторизации — проблем нет. Но если что, пишите в комментариях.
Полный список изменений вы можете почитать вот здесь, а обратить внимание стоит на следующее:
1. Провайдер Вконтакте теперь запрашивает и получает email (благодарим за это Ивана Климчука).
2. Провайдер Google теперь требует включения Google+ API и Contacts API в консоли управления.

Пока не активируете эти 2 API, авторизовать через Google не будет (ошибка Google returned an invalid response).
Наше сообщество уже обновилось и я лично проверил все 5 способов авторизации — проблем нет. Но если что, пишите в комментариях.
Комментарии: 23
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.
Зарегистрировался (допустим G+) и больше ничего на привязывай, в противном случае можешь потерять аккаунт.
Если будучи не авторизованным, я авторизуюсь через VK, то это другой пользователь, соответственно я не могу писать под старыми(G+) данными и не смогу удалить VK из списка.
Любой дурак сможет авторизоваться снова через G+, а потом перепривязать VK, будучи авторизованным. Останется только новый юзер без привязок, но что ж поделать?
Люди, которые легко смогли авторизоваться(зарегистрироваться) особо не парятся, как они это делали когда-то.
Если честно ни на одном сайте не парюсь, нажал на иконку гугла и зашел. с 2012 года ни одной проблемы не было. зачем плодить тыщу логинов?
Вроде это сплошь и рядом. Используйте для идентификации пользователя его id например — он уникальный.
А то они, дурачки, зачем-то документы проверяют, чтобы однозначно идентифицировать владельца аккаунта. Не придумали до сих пор ничего надёжнее.
А если нет, как определить, что сейчас через VK входит тот же дурак, что год назад регился через G+? Как я должен определить, что это один и тот же юзер?
В общем, проще отключить нафиг эту социальную авторизацию и входить через один email — вдруг дураки хотя бы его помнят.
1. Регистрация и активность на сайте G+
2. Авторизация (регистрация) через VK и к нему же цепляю первый G+
Получается пользователь, который был активен через G+ потерян?
Именно поэтому у нас здесь регистрация через email и есть восстановление пароля.
Вход через соцсети можно привязать только после создания нормальной учётки с email, как дополнительную функцию для скорости авторизации.
Пока ты не придумаешь алгоритма однозначного сопоставления аккаунтов людей из разных соцсетей без проверки документов — по другому никак.
При привязке второго аккаунта, проверять его существования у пользователей. Разрешать, только если этого аккаунта в системе еще нет.
Василий, как ты на это смотришь?
Каким образом можно получать аватарки при регистрации, для всех соц. сетей соответственно?
чтоб при регистрации на сайте сразу же отображалась автарка из контакта к примеру.