Pull to refresh

Comments 13

Безусловно будет здорово.

Единственное что «не очень» в вашем предложении, это что «Посетитель переходит по ссылке на специальную страницу Хабра». Вот избежать бы этого момента заранее, чтобы посетителю не приходилось прыгать по сайтам, а авторизовываться со страницы моего ресурса.
Конечно, можно оформить javascript-виджет, который не будет перекидывать пользователя. Или открывать форму авторизации во всплывающем окне.
… передавая логин хабраюзера-владельца сайта (открытый ключ), урл переадресации и сигнатуру, сформированную на базе пароля хабраюзера (закрытый ключ)..

Правильно ли я понимаю, что для этого стороннему сервису нужно знать логин и пароль хабраюзера?
Я бы не стал вводить хабрапароль на сайте, если он только не принадлежит «тематическим медиа».
Может ограничиться классикой в виде OAuth?
> Посетитель переходит по ссылке на специальную страницу Хабра, где вводит свой логин и пароль.
Читайте внимательнее. Хабровские логин-пароль вводятся только на самом хабре.
Тогда как сторонний сайт сгенерирует «сигнатуру, сформированную на базе пароля хабраюзера»?
Понял: имеется в виду тот хабраюзер, который является разработчиком стороннего сайта.

Тонко.
Обновил топик с примером. Ваш пароль вне опасности.
Тут суть не в технологии, а в целевой аудитории
Смысл-то вроде один и тот же)
Когда-то давно Хабр обещал внедрить OpenID, и насколько я понимаю, работы по его внедрению даже начались, но на каком-то этапе остановились.

Не знаю, какие принципиальные причины мешают им стать OpenID-провайдером для авторизации как %username%.habrahabr.ru.
У есть меня предложение из другой области, но заводить лишний топик не хочу, а support@habrahabr.ru молчит. Да поправьте уже сортировку в личной почте! Новое письмо сразу после отправки оказывается предпоследним (при том, что сортировка от новых к старым). Спасибо за внимание, извините за оффтоп.
Sign up to leave a comment.

Articles