На моём сайте (https://discuss.openedx.org) при редактировании профиля я не вижу раздела «Связанные учётные записи», как это есть здесь. При этом в настройках или плагинах я не нахожу ничего, что требовало бы включения. Что я упускаю?
Возможно, проблема в том, что я неправильно понимаю их назначение. Я хотел предоставить возможность пользователям добавлять свои аккаунты в Twitter и GitHub, чтобы другие пользователи могли их видеть. Например, чтобы подписываться на людей, с которыми они познакомились на форуме.
Однако становится всё яснее, что поля, которые я вижу в своём профиле, предназначены исключительно для аутентификации и поэтому не отображаются другим пользователям. Более того, в панелях администратора к ним применяется та же степень конфиденциальности, что и к адресам электронной почты: для просмотра требуется явно нажать соответствующую кнопку.
Если я хочу, чтобы мои идентификаторы в Twitter и GitHub были общедоступными, мне ли нужно добавлять их самостоятельно как пользовательские поля?
Разве нельзя просто попросить пользователей подтвердить 2FA перед привязкой любой учётной записи? Полностью удалять эту функцию кажется абсурдным. Например, у меня включена 2FA в Discord — разве после этого я не должен иметь возможность привязать любую учётную запись?
Плагин Patreon не требует использования входа через социальные сети для своей работы. Если адрес электронной почты совпадает, локальный вход будет работать так же хорошо, и адреса электронной почты будут присвоены соответствующим группам.
Оооо… можно ли добавить это в опцию Patreon? Это довольно важно. Я не мог понять, почему нельзя связать этого аккаунт, и не знал, куда обратиться. Это может помочь другим~
Однако связывание связанных аккаунтов всё ещё довольно полезно — некоторые даже скажут, что это необходимо. Я уверен, что не все используют один и тот же email для всего (я не использую) по разным причинам. Кто-то также может использовать алиасы (например, me+someAlias@gmail.com):
Можно ли получить связывание связанных аккаунтов, даже если человек включил 2FA? Это кажется довольно большим шагом назад, учитывая, насколько важна 2FA; не очень мотивирует включить её, если из-за этого теряются функции.
@dylanh724, это моя ситуация. Я использую не только подадреса RFC 5233, но и разные локальные части (хотя и с одним и тем же поддоменом) для каждого сервиса:
Следовательно, хочу пояснить, что следующее утверждение бессмысленно:
У меня включена 2FA. В настоящее время через TOTP, но в будущем будет через CTAP1, когда будет решена следующая проблема:
Это исключительно для ввода имени пользователя и пароля. Вместо этого у меня также активирована 1FA через CTAP2 для аккаунта. Она также активна для всех возможных альтернатив OAuth, что делает указанное обоснование для предотвращения подключения альтернативных вариантов SSO устаревшим.
Тем временем это неоднократно вызывало у меня путаницу: