في موقعي (https://discuss.openedx.org)، لا أرى خيار “الحسابات المرتبطة” عند تعديل ملفي الشخصي، كما يحدث عندما أعدل ملفي الشخصي هنا. لكنني لا أستطيع العثور على أي شيء في الإعدادات أو الإضافات يشير إلى أنه يجب عليّ تمكينه. ما الذي أفتقده؟
ربما المشكلة هنا أنني أساءت فهم الغرض منها. أردت طريقة تتيح للمستخدمين إضافة حسابات تويتر وGitHub الخاصة بهم، بحيث يتمكن المستخدم الآخرون من رؤيتها. على سبيل المثال، لمتابعة الأشخاص الذين يلتقون بهم في المنتدى.
لكن أصبح من الواضح أكثر أن الحقول التي أراها في ملفي الشخصي هنا مخصصة فقط للمصادقة، وبالتالي لا تُعرض على الآخرين. في الواقع، في لوحات الإدارة، تُعامل هذه الحقول بنفس السرية المعاملة بها عناوين البريد الإلكتروني، مع وجود زر صريح لعرضها.
إذا أردت أن تكون مقابض تويتر وGitHub مرئية للجمهور، فهل يتعين عليّ إضافتها كحقول مستخدم مخصصة بنفسي؟
ألا يمكننا ببساطة مطالبة المستخدمين بتأكيد المصادقة الثنائية قبل ربط أي رابط؟ يبدو من غير المعقول إزالة هذه الميزة تمامًا. على سبيل المثال، لدي المصادقة الثنائية مفعلة على Discord أيضًا — هل لا ينبغي أن أتمكن من ربط أي حساب بعد ذلك؟
لا يحتاج مكون باتريون الإضافي إلى تسجيل الدخول عبر وسائل التواصل الاجتماعي ليعمل. طالما تطابق عناوين البريد الإلكتروني، فإن تسجيل الدخول المحلي سيعمل بشكل ممتاز، وسيتم تعيين عناوين البريد الإلكتروني إلى المجموعات الصحيحة.
أوهههه… هل يمكننا إضافة ذلك إلى صفحة Patreon OP؟ هذا مهم جدًا. لم أستطع معرفة سبب عدم إمكانية ربط هذا المستخدم ولم أكن أعرف إلى أين أتجه. قد يساعد هذا الآخرين~
ومع ذلك، فإن ربط الحسابات المرتبطة لا يزال أمرًا لطيفًا جدًا - بل إن البعض قد يقول إنه ضروري. أنا متأكد من أن ليس الجميع يستخدمون نفس البريد الإلكتروني لكل شيء (أنا لا أفعل ذلك) لأسباب مختلفة. قد يستخدم البعض أيضًا أسماء مستعارة (مثل: me+someAlias@gmail.com):
هل يمكننا الحصول على ربط الحسابات المرتبطة حتى عندما يقوم شخص ما بتفعيل المصادقة الثنائية (2FA)؟ يبدو ذلك وكأنه تراجع كبير جدًا بالنظر إلى أهمية المصادقة الثنائية؛ فليس الأمر مشجعًا جدًا لتفعيلها إذا كنت ستفقد بعض الميزات.
@ديلانه724، هذه هي حالتي. لا أستخدم فقط عناوين فرعية تتوافق مع RFC 5233، بل أجزاء محلية مختلفة (مع ذلك، مع نفس النطاق الفرعي) لكل خدمة:
لذلك، أود توضيح أن ما يلي غير منطقي:
لقد قمت بتمكين المصادقة الثنائية. حاليًا، عبر TOTP، ولكن ستكون عبر CTAP1 بمجرد حل ما يلي:
هذا فقط لإدخال اسم المستخدم وكلمة المرور. بدلاً من ذلك، لدي أيضًا CTAP2 1FA مفعل للحساب. وهو مفعل أيضًا لجميع بدائل OAuth الممكنة، مما يجعل المبرر المذكور لمنع ربط خيارات SSO البديلة قديمًا تمامًا.
في غضون ذلك، تسببت هذه المسألة في إرباكي مرارًا وتكرارًا: