Vlákno názorů k článku
Implementace přihlašování pomocí OpenID
6. 1. 2009 22:58
Mail z OpenID: jen ze stejné domény
Je IMHO blbost brát bezhlavě mail z těch doplňujících informací o OpenID, protože tím jej stejně neověříte. Jediná možnost je, že souhlasí do jisté míry doména. Ale jak? Jen tld a druhý řád většinou postačí, riziko by bylo asi jen u freehostingů s doménou třetího řádu. Tak nevím, stejně je to potřeba ověřit, jen můžu vynechat ptaní se uživatele, což taky může ocenit.