参与帐户管理器

自从我们 最初发布有关帐户管理器的文章 以来,已经过去了几个星期,我们收到了很多反馈。我们为人们提供了几个参与该项目的机会,如下所示。

加入我们的帐户管理器聚会或 IIW

我们将在 5 月 21 日星期五在 Mozilla 的山景城总部举办 帐户管理器聚会。此次聚会将是一个绝佳的机会,可以让你在我们将最终确定规范之前,对 规范草案 提供反馈。因此,如果您是网络开发人员、系统管理员、协议或安全专家,请通过 此处 RSVP。

峰会将从下午 1 点到下午 4 点,随后将举行“酒馆”,在此期间您将有机会与其他 Mozilla 开发人员非正式地喝点饮料和小吃。

我们还将在下周的 互联网身份研讨会 上进行演示;如果您计划参加 IIW,请寻找帐户管理器的演讲,并过来打个招呼!

浏览器辅助注册

帮助的另一种方法是为您的网站添加注册支持。最新版本的帐户管理器附加组件添加了对基本注册流程的支持,我们非常想知道 Web 开发社区对此有何看法。以下是您需要做的:

将代码片段添加到 AMCD 中的用户名-密码-表单配置文件中

"register": {
    "method": "POST",
    "path": "/register-endpoint",
    "id-type": "email"
}

然后,您需要在 /register-endpoint 添加一个方法,该方法将接收用户 ID 和密码作为 POST 参数。如果 ID 和密码正确,您的方法应返回 200,否则返回 400 并附带 JSON 代码片段(有关详细信息和示例,请参阅规范)。

您可能需要更改您的内容以适应这种新模式:在您返回 200 后,期望存在一个有效的用户名+密码对,即使它可能映射到一个禁用的帐户。例如,如果您需要要求额外的信息、让用户解决验证码或要求电子邮件验证,只需将帐户保持禁用状态,直到满足这些额外的要求。

解决跨站点请求伪造

根据社区的反馈,我们一直在研究几种防止帐户管理器出现 CSRF 攻击的可能性。除了支持 CSRF 令牌之外,最新建议还利用标头以更少的请求和无需会话 Cookie 来实现相同目标。有兴趣吗?加入我们 论坛 上的讨论。

在线加入我们

加入我们的在线社区,访问帐户管理器的 功能页面 以了解有关帐户管理器的更多信息,并订阅我们的邮件列表/论坛。

如果您为您的网站添加了对帐户管理器的支持,请将自己添加到 早期帐户管理器网站的维基页面 中。

关于 Dan Mills

更多 Dan Mills 的文章…


6 条评论

  1. Robert Kaiser

    我很想参加聚会,但从中欧到 MV 走路不太方便… :(

    如果有通过 IRC 进行交流的方式就好了,但看起来似乎没有人在 #labs 或者现在任何地方知道关于帐户管理器的任何事。

    2010 年 5 月 16 日 上午 8:55

  2. lg

    哇,他们有 IRC?我以前不知道… 但我怀疑他们当然应该有一个…

    我一直想知道是否应该告诉我知道的某些网站管理员关于这个帐户管理器… 他们可能已经知道了,但我很好奇为什么任何人在只有一个或两个人可以使用的情况下,应该将新功能集成到他们的网站中?

    我的观点是,如果几乎所有访问者都从未使用过新代码(IE 用户),那么就不需要进行未来防范。

    2010 年 5 月 17 日 上午 11:00

    1. jpvincent

      嗯,Mozilla 会将其集成到 Firefox 4 中,我个人认为对于用户而言,在浏览器中管理其登录信息与 FF 几年前的标签功能一样重要。
      FF4 独自将在一年内占据您受众的 30%,如果此功能有效,其他浏览器将遵循该标准。

      所以现在绝对不是实施它的最佳时机,因为规范还没有最终确定,但我敢肯定它将在两年内成为必备功能。

      2010 年 5 月 18 日 上午 2:01

  3. 之前的 Lg

    嗯,我认为如果帐户管理器在使用时可以节省数据传输量,那就太好了…

    据我了解,现在 Firefox 和其他浏览器可以保存登录表单信息,但仍然需要将其发送到登录服务器,而用户名和密码可能包含很多字符,因此保存在此处传输的数据,会产生一种累积效应,从而降低带宽使用率吗?

    2010 年 5 月 18 日 上午 7:37

  4. 匿名

    我不喜欢你把这个变成什么样子。

    我喜欢早期 Weave 版本中的这个功能,它在 awesomebar 中是一个离散的小图标,并且满足了我的所有需求。即使您将其分离为帐户管理器 v 0.0.2,它仍然很好。

    但现在它甚至不再工作了,从当前版本来看,感觉更加笨重、简化和简化。你只是把它弄得更糟了。

    2010 年 5 月 19 日 下午 4:46

  5. zafar iqbal

    我想要一份帐户经理或管理员的工作。可以得到一份符合我要求的工作吗。

    2010 年 9 月 14 日 下午 10:42

本文评论已关闭。