《社交网站界面设计(原书第2版)》——3.13 授权

简介: 本节书摘来自华章计算机《社交网站界面设计(原书第2版)》一书中的第3章,第3.13节,作者:(美)克里斯蒂安·克鲁姆里什(Christian Crumlish),艾琳·马洛恩(Erin Malone)著, 更多章节内容可以访问云栖社区“华章计算机”公众号查看。

3.13 授权

是什么
用户想要在无须从头开始的情况下参与网站。他想从其他网站中导入自己的数据和文件,如图3-24所示。
image

图3-24:Twitter的授权界面让Imgur应用可以访问Twitter授权和个人信息
何时使用
通过访问另一个网站的数据和文件,可以增强或扩展网站上的功能(例如,下文示例中提到的A网站)。
网站的用户所产生的内容或数据可能会增强用户参与的其他网站的体验效果(例如,下文示例中提到的B网站)。
如何使用
成功的授权需要两个网站的相互配合:一个网站(A网站)的功能特性可以通过用户数据发挥更大的作用,另一个网站(B网站)有可以共享的数据或文件。
A网站
在自动利用密码的反模式访问用户数据前,请确认对方网站是否采用了OAuth。如果对方已经采用的话,要尽早采用相关协议,以方便数据传输。
A网站应该询问用户想访问哪些数据。
显示可能的选择,例如Twitter;LinkedIn用于一般的身份认证;flickr、Photobucket、smugmug.com等用于共享图片;或者通过雅虎通讯录、Plaxo.com、谷歌等共享联系人。
一旦用户选择了其数据所在的网站后,A网站就应该给用户发送授权访问权限。
关于数据将被如何使用的信息应该在A网站显示出来。
B网站
使用OAuth来推动整个授权过程。
A网站应该将其用户发送给B网站。用户登录账户后,B网站应该询问用户是否真的想与A网站共享数据。
用户同意后,会被带到A网站,此时已经允许用户使用B网站的数据在A网站进行互动了。
关于A网站如何使用信息的承诺应该清楚地告知B网站的用户。
提供一种允许用户在任何时刻取消授权的机制。
为用户提供一种简单的撤销权限的方法。
为何使用
采用OAuth这类授权流程和协议可以让用户在不暴露自己用户名和密码的情况下访问不同的网站。与使用密码的反模式相比,这种数据共享的方法更好一些。
相关模式
密码的反模式

相关文章
|
5天前
|
人工智能 JSON 监控
Claude Code 源码泄露:一份价值亿元的 AI 工程公开课
我以为顶级 AI 产品的护城河是模型。读完这 51.2 万行泄露的源码,我发现自己错了。
4085 12
|
16天前
|
人工智能 JSON 机器人
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
本文带你零成本玩转OpenClaw:学生认证白嫖6个月阿里云服务器,手把手配置飞书机器人、接入免费/高性价比AI模型(NVIDIA/通义),并打造微信公众号“全自动分身”——实时抓热榜、AI选题拆解、一键发布草稿,5分钟完成热点→文章全流程!
11654 137
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
|
4天前
|
人工智能 数据可视化 安全
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
本文详解如何用阿里云Lighthouse一键部署OpenClaw,结合飞书CLI等工具,让AI真正“动手”——自动群发、生成科研日报、整理知识库。核心理念:未来软件应为AI而生,CLI即AI的“手脚”,实现高效、安全、可控的智能自动化。
1427 7
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
|
6天前
|
人工智能 自然语言处理 数据挖掘
零基础30分钟搞定 Claude Code,这一步90%的人直接跳过了
本文直击Claude Code使用痛点,提供零基础30分钟上手指南:强调必须配置“工作上下文”(about-me.md+anti-ai-style.md)、采用Cowork/Code模式、建立标准文件结构、用提问式提示词驱动AI理解→规划→执行。附可复制模板与真实项目启动法,助你将Claude从聊天工具升级为高效执行系统。
|
5天前
|
人工智能 定位技术
Claude Code源码泄露:8大隐藏功能曝光
2026年3月,Anthropic因配置失误致Claude Code超51万行源码泄露,意外促成“被动开源”。代码中藏有8大未发布功能,揭示其向“超级智能体”演进的完整蓝图,引发AI编程领域震动。(239字)
2339 9

热门文章

最新文章