저희는 Topicbox 를 자체 호스팅되는 Discourse로 이전할 예정입니다. 현재 사용하는 Topicbox는 매우 개방적입니다(대부분의 구독자는 승인되며, 초기 게시물은 검토됩니다). 하지만 새로운 Discourse에서도 스팸, 해커 등의 문제가 발생하지 않기를 원합니다. Discourse에서는 Google, GitHub 및 몇 가지 신뢰할 수 있는 소스를 통한 인증을 허용할 계획입니다.
과거 몇 년간 이 주제에 대해 Discourse ID를 통한 인증 활성화의 위험에 관해 상반된 의견들을 확인했습니다. 따라서 Discourse ID를 사용한 로그인 허용에 대한 현재의 통념은 무엇인지 궁금합니다. 이 방식의 이점이 잠재적인 단점/위험을 상회하는지, 아니면 구글 검색 결과에서 제시하듯 그 정도로 나쁜 것인가요? Discourse ID의 위험이 광범위한 GitHub 및 Google 소스를 통한 로그인 허용보다 더 심각한가요?
피드백을 주신 모든 분들께 감사드립니다. 제 추론을 뒷받침해 주네요. (요즘 구글 검색 결과를 누가 믿겠습니까?)
질문: 제 첫 번째 질문의 반대편을 생각해 보면, 선택적으로 로컬 계정을 허용하는 방법이 있을까요? 예를 들어, 관리자용 계정은 우리 디스코스에서 생성하도록 허용하되, 나머지는 모두 GitHub 등을 통해 생성하도록 요구하는 식으로요. 이는 잠재적 관리자에게 초대장을 보내는 방식으로 실현 가능한가요? 즉, 로컬 계정을 생성할 수 있는 유일한 방법이 초대장인 경우 말입니다.