《社交网站界面设计(原书第2版)》——3.13 授权

简介: 本节书摘来自华章计算机《社交网站界面设计(原书第2版)》一书中的第3章,第3.13节,作者:(美)克里斯蒂安·克鲁姆里什(Christian Crumlish),艾琳·马洛恩(Erin Malone)著, 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

3.13 授权

是什么
用户想要在无须从头开始的情况下参与网站。他想从其他网站中导入自己的数据和文件,如图3-24所示。
image

图3-24:Twitter的授权界面让Imgur应用可以访问Twitter授权和个人信息
何时使用
通过访问另一个网站的数据和文件,可以增强或扩展网站上的功能(例如,下文示例中提到的A网站)。
网站的用户所产生的内容或数据可能会增强用户参与的其他网站的体验效果(例如,下文示例中提到的B网站)。
如何使用
成功的授权需要两个网站的相互配合:一个网站(A网站)的功能特性可以通过用户数据发挥更大的作用,另一个网站(B网站)有可以共享的数据或文件。
A网站
在自动利用密码的反模式访问用户数据前,请确认对方网站是否采用了OAuth。如果对方已经采用的话,要尽早采用相关协议,以方便数据传输。
A网站应该询问用户想访问哪些数据。
显示可能的选择,例如Twitter;LinkedIn用于一般的身份认证;flickr、Photobucket、smugmug.com等用于共享图片;或者通过雅虎通讯录、Plaxo.com、谷歌等共享联系人。
一旦用户选择了其数据所在的网站后,A网站就应该给用户发送授权访问权限。
关于数据将被如何使用的信息应该在A网站显示出来。
B网站
使用OAuth来推动整个授权过程。
A网站应该将其用户发送给B网站。用户登录账户后,B网站应该询问用户是否真的想与A网站共享数据。
用户同意后,会被带到A网站,此时已经允许用户使用B网站的数据在A网站进行互动了。
关于A网站如何使用信息的承诺应该清楚地告知B网站的用户。
提供一种允许用户在任何时刻取消授权的机制。
为用户提供一种简单的撤销权限的方法。
为何使用
采用OAuth这类授权流程和协议可以让用户在不暴露自己用户名和密码的情况下访问不同的网站。与使用密码的反模式相比,这种数据共享的方法更好一些。
相关模式
密码的反模式

相关文章
|
5天前
|
缓存 人工智能 自然语言处理
我对比了8个Claude API中转站,踩了不少坑,总结给你
本文是个人开发者耗时1周实测的8大Claude中转平台横向评测,聚焦Claude Code真实体验:以加权均价(¥/M token)、内部汇率、缓存支持、模型真实性及稳定性为核心指标。
2206 12
|
22天前
|
人工智能 数据可视化 安全
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
本文详解如何用阿里云Lighthouse一键部署OpenClaw,结合飞书CLI等工具,让AI真正“动手”——自动群发、生成科研日报、整理知识库。核心理念:未来软件应为AI而生,CLI即AI的“手脚”,实现高效、安全、可控的智能自动化。
34937 57
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
|
17天前
|
人工智能 自然语言处理 安全
Claude Code 全攻略:命令大全 + 实战工作流(建议收藏)
本文介绍了Claude Code终端AI助手的使用指南,主要内容包括:1)常用命令如版本查看、项目启动和更新;2)三种工作模式切换及界面说明;3)核心功能指令速查表,包含初始化、压缩对话、清除历史等操作;4)详细解析了/init、/help、/clear、/compact、/memory等关键命令的使用场景和语法。文章通过丰富的界面截图和场景示例,帮助开发者快速掌握如何通过命令行和交互界面高效使用Claude Code进行项目开发,特别强调了CLAUDE.md文件作为项目知识库的核心作用。
15515 46
Claude Code 全攻略:命令大全 + 实战工作流(建议收藏)
|
12天前
|
人工智能 JavaScript Ubuntu
低成本搭建AIP自动化写作系统:Hermes保姆级使用教程,长文和逐步实操贴图
我带着怀疑的态度,深度使用了几天,聚焦微信公众号AIP自动化写作场景,写出来的几篇文章,几乎没有什么修改,至少合乎我本人的意愿,而且排版风格,也越来越完善,同样是起码过得了我自己这一关。 这个其实OpenClaw早可以实现了,但是目前我觉得最大的区别是,Hermes会自主总结提炼,并更新你的写作技能。 相信就冲这一点,就值得一试。 这篇帖子主要就Hermes部署使用,作一个非常详细的介绍,几乎一步一贴图。 关于Hermes,无论你赞成哪种声音,我希望都是你自己动手行动过,发自内心的选择!
2987 28
|
1天前
|
云安全 人工智能 安全
|
2天前
|
人工智能 测试技术 API
阿里Qwen3.6-27B正式开源:网友直呼“太牛了”!
阿里云千问3.6系列重磅开源Qwen3.6-27B稠密大模型!官网:https://t.aliyun.com/U/JbblVp 仅270亿参数,编程能力媲美千亿模型,在SWE-bench等权威基准中表现卓越。支持多模态理解、本地部署及OpenClaw等智能体集成,已开放Hugging Face与ModelScope下载。
|
1天前
|
机器学习/深度学习 缓存 测试技术
DeepSeek-V4开源:百万上下文,Agent能力比肩顶级闭源模型
DeepSeek-V4正式开源!含V4-Pro(1.6T参数)与V4-Flash(284B参数)双版本,均支持百万token上下文。首创混合注意力架构,Agent能力、世界知识与推理性能全面领先开源模型,数学/代码评测比肩顶级闭源模型。
1073 6

热门文章

最新文章

下一篇
开通oss服务