هل هناك عيوب أو مشكلات كبيرة في فتح منتدي discourse المستضاف ذاتيًا ليستخدمه حسابات منتديات Discourse الأخرى؟

سنقوم بنقل Topicbox إلى نسخة Discourse مستضافة ذاتيًا، وهي منصة مفتوحة للغاية، لكننا لا نريد أيضًا مواجهة مشاكل مثل الرسائل غير المرغوب فيها (Spam) أو المتسللين، وما إلى ذلك. ننوي السماح بالتوثيق عبر Google وGitHub ومصادر أخرى قليلة.

أرى آراءً متباينة حول هذا الموضوع من سنوات مضت بشأن مخاطر تفعيل التوثيق عبر Discourse ID. لذا أتساءل، ما هو الحكم الحالي بشأن السماح بتسجيل الدخول باستخدام Discourse ID؟ هل تفوق الفوائد العيوب/المخاطر المحتملة، أم أنها سيئة كما توحي نتائج بحث Google؟ هل مخاطر Discourse ID أسوأ من السماح بتسجيل الدخول عبر المصادر المذكورة أعلاه بشكل ملحوظ؟

لماذا لا تفعل ذلك على مراحل؟

ابدأ بتسجيلات الدخول الاجتماعية ذات الأولوية العالية الواضحة ثم أضف معرف Discourse لاحقًا؟

المخاطر المذكورة أعلاه هي في الغالب ما يصفه الناس بـ “الهلاوس” (أوهام).

عدم تطابق السمعة: قد لا تتوافق مستويات الثقة (TL0–TL4) المكتسبة في منتديات أخرى مع معايير مجتمعك، مما قد يمنح المستخدمين الخارجيين حقوق النشر أو الإشراف التي لم يكتسبوها محلياً.

لا يقوم Discourse ID بذلك.

اعتماد البيانات: تعتمد على خوادم أو شبكات خارجية للتحقق من الهوية. إذا واجه مزود تسجيل الدخول عن بُعد تعطلاً أو غيّر قواعد واجهة برمجة التطبيقات (API)، فقد يفقد المستخدمون وصولهم.

هذا ينطبق أيضاً على كل تسجيل الدخول عبر وسائل التواصل الاجتماعي.

الثغرات المتسلسلة: تصبح أمان موقعك مرتبطاً بأضعف موقع مشارك أو بمزود الهوية المركزي. إذا تم اختراق موقع شريك خارجي، قد يستغل الجهات الخبيثة تلك الحسابات للوصول إلى مثيلك.

يُبنى Discourse ID على أساس Discourse، وهو نفس البرنامج الذي سيعمل به مجتمعك.

انتشار اختراق الحساب: إذا استخدم المستخدم كلمة مرور ضعيفة أو تعرض لتسريب بيانات الاعتماد في موقع مشارك عن بُعد، يمكن أن ينتقل هذا الاختراق مباشرة إلى تدفق مصادقة منتداك.

هذا لا معنى له.

استخدم Discourse ID إذا كنت تريد الحصول على العديد من خيارات تسجيل الدخول عبر وسائل التواصل الاجتماعي دون بذل أي جهد. لا تستخدمه إذا كنت تريد التحكم بدقة في الطرق التي يمكن للمستخدمين استخدامها لتسجيل الدخول إلى موقعك.

السلبيات في المشي على طول الواجهة البحرية

هذا هو أسلوب صياغتها :sweat_smile:

شكرًا للجميع على الملاحظات. وهذا يؤكد استنتاجاتي الخاصة. (من يثق بنتائج بحث غوغل هذه الأيام؟)

السؤال: الجانب الآخر لسؤالتي الأولي هو، هل هناك طريقة للسماح بحسابات محلية انتقائية؟ بعبارة أخرى، السماح بإنشاء حسابات في منصتنا (Discourse) للمسؤولين مثلاً، ولكن اشتراط أن يكون جميع الحسابات الأخرى عبر غيت هب (GitHub) وما شابه؟ هل يمكن تحقيق ذلك من خلال إرسال دعوات لإداري محتمل، بحيث تكون الدعوات هي الطريقة الوحيدة المسموح بها لإنشاء حساب محلي؟

إذا كنت تريد المزيد من الأمان على حسابات المسؤول، يمكنك تبديل فرض عامل ثانٍ إلى staff.