php.de

Zurück   php.de > php.de Intern > Off-Topic Diskussionen

Off-Topic Diskussionen Mach mal Pause vom Programmieren!

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 28.08.2011, 22:06  
Erfahrener Benutzer
 
Benutzerbild von taurus
 
Registriert seit: 01.11.2008
Beiträge: 825
PHP-Kenntnisse:
Anfänger
taurus ist zur Zeit noch ein unbeschriebenes Blatt
Standard Erfahrungen mit UserAuth a la OpenID/Youtube/Google API

Hi,

ich möchte für eine Webseite einer der genannten Userautentication einsetzen.
Im Moment probiere ich gerade mit der YouTube API ( Weil Videos der User letzlich auf youtube liegen werden )
Aber: Ziemlich unschön das ganze.
Beim Klick auf "Login" leitet er auf die youtube Seite weiter und gibt erstmal eine dicke rote Warnung aus, das die Webseite (example.de) versucht auf die Daten zuzugreifen.
Sehr unschön wie ich finde ( Wenn die Box wenigstens nicht knallrot wäre..)
Außerdem: Ich hätte das ganze gerne in einer Shadowbox, aber hier macht wohl Google nicht mit. Die Header Anfrage liefert mir immer eine leere Antwort zurück.

Welche Möglichkeiten gibts denn noch das ganze sinnvoll und schön zu gestalten?
Hat jemand Erfahrungen mit OpenID? Bzw. ist ein google account denn in openid nutzbar?

Ich hab das Gefühl das ich doch eine eigenes Loginskript schreibe und die Videos der User erst auf meinem Server speichere und dann automatisch per Youtube an meinen Account übermittle..
taurus ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 29.08.2011, 00:26  
Moderator¹
 
Registriert seit: 28.03.2010
Beiträge: 7.470
PHP-Kenntnisse:
Fortgeschritten
ChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer Anblick
Standard

Zitat:
Zitat von taurus Beitrag anzeigen
Beim Klick auf "Login" leitet er auf die youtube Seite weiter und gibt erstmal eine dicke rote Warnung aus, das die Webseite (example.de) versucht auf die Daten zuzugreifen.
Sehr unschön wie ich finde
Nicht unschön, sondern Sinn und Zweck von OAuth.

Die Authentifizierung muss ueber die Seite/Domain des jeweiligen Auth Providers laufen, sonst waer's ja sinnlos.
Und dass der Nutzer explizit darauf hingewiesen wird, fuer welche Seite er sich authentifiziert, ist auch Sinn der Sache.

Zitat:
( Wenn die Box wenigstens nicht knallrot wäre..)
Lass dich nicht von solchen Kleinigkeiten stoeren.
OAuth setzt sich immer mehr durch, Facebook bietet das ja auch zur Verwendung in Kombination mit eigenen Seiten an.

Zitat:
Außerdem: Ich hätte das ganze gerne in einer Shadowbox, aber hier macht wohl Google nicht mit.
Auch das ist absolut Sinn der Sache - sollte auch schnell klar werden, wenn man mal kurz ein bisschen nachdenkt
Ohne eine Adresszeile zu haben, in der ich als Nutzer sehen kann, dass ich meine Daten auch wirklich auf der Seite des Auth Providers eingebe, waere doch dem Phishing Tuer und Tor geoeffnet.
Wenn du mir nur innerhalb deiner Seite ein Formular anbietest, waere ich doch schoen daemlich, wenn ich da meine Google-/Youtube-/Facebook-/sonstwas-Zugangsdaten eingebe ...


Facebook bietet zwei unterschiedliche Wege zur Authorisierung an:
- den Server-side Flow, bei dem du auf die Facebook-Seite umleitest und anschliessend zurueck zu deiner Seite geleitet wird, und
- den Client-side Flow, bei dem du per JavaScript ein Popup von Facebook triggerst, und anschliessend auch in deinem JavaScript auf den Login des Nutzers reagieren kannst.

Schau in der Doku von Google nach, ob die aehnliches anbieten.
__________________
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?
ChrisB ist offline   Mit Zitat antworten
Alt 29.08.2011, 20:11  
Erfahrener Benutzer
 
Benutzerbild von taurus
 
Registriert seit: 01.11.2008
Beiträge: 825
PHP-Kenntnisse:
Anfänger
taurus ist zur Zeit noch ein unbeschriebenes Blatt
Standard

das er umleitet wäre so nicht tragsich.. aber die meldung in dickem rot ist dann doch etwas zu krass. das wäre schöner gegangen.

Zitat:
- den Client-side Flow, bei dem du per JavaScript ein Popup von Facebook triggerst, und anschliessend auch in deinem JavaScript auf den Login des Nutzers reagieren kannst.
wie darf ich das verstehen? ist doch das gleiche wie die server seitige variante? es öffnet sich auch ein popup nur eben mit js ?

Irgendwie bin ich da noch etwas abgeneigt. Das irritiert doch die Nutzer?
Das einigst sinnvoll wäre denke ich das parallel zum eigentlichen Login anzugeben.

Ich hatte bzgl dem Projekt an dem ich grad dran bin erst die Idee das die User die Videos auf Youtube stellen und ich Sie dann einbinde. Aber: Da binde ich die User an Youtube, was wen einer keinen Account hat bzw noch kein eigenes Profil.
Ich denke bei der Video Geschichte mach ich das lokal. Userlogin wäre aber eben was feines.
Ist es den erst "im Kommen" oder hat sich das schon etabliert? Hab das Gefühl das die User es erschrickt wenn Sie sich bei Google einloggen müssen... Verwirrend
taurus ist offline   Mit Zitat antworten
Alt 29.08.2011, 21:09  
Moderator¹
 
Registriert seit: 28.03.2010
Beiträge: 7.470
PHP-Kenntnisse:
Fortgeschritten
ChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer AnblickChrisB ist ein wunderbarer Anblick
Standard

Zitat:
Zitat von taurus Beitrag anzeigen
wie darf ich das verstehen? ist doch das gleiche wie die server seitige variante?
Dann würden sie es wohl kaum in zwei Varianten anbieten

Zitat:
es öffnet sich auch ein popup nur eben mit js ?
Beim Server-side Flow ist es eine Umleitung, erst mal weg von deiner Seite.
Beim Client-side Flow hingegen bleibt deine Seite bestehen, so wie sie ist.
__________________
RGB is totally confusing - I mean, at least #C0FFEE should be brown, right?
ChrisB ist offline   Mit Zitat antworten
Alt 29.08.2011, 21:34  
Erfahrener Benutzer
 
Benutzerbild von taurus
 
Registriert seit: 01.11.2008
Beiträge: 825
PHP-Kenntnisse:
Anfänger
taurus ist zur Zeit noch ein unbeschriebenes Blatt
Standard

hast du da n beispiel? checks nicht wo wird autorisiert.. direkt auf der seite? im content? als popup?
taurus ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Expressione Engine Erfahrungen kayyy Off-Topic Diskussionen 3 09.06.2011 11:12
habt ihr erfahrungen mit alfahosting.de? kid01 Off-Topic Diskussionen 9 09.02.2011 14:26
Eure Erfahrungen für refresh mit header, js etc.. hausl PHP Tipps 2010 9 19.10.2010 14:39
Erfahrungen mit Shopsystem Magento Silent Off-Topic Diskussionen 1 14.09.2010 16:03
Erfahrungen mit GMapper? Plague PHP Tipps 2009 1 03.01.2010 16:47
Erfahrungen mit "PHP CryptZ" vollkommenegal Off-Topic Diskussionen 15 30.05.2008 14:34
Google Maps API - Erfahrungen? Plague PHP Tipps 2006 1 17.08.2006 12:13
PHP-GTK2: erfahrungen? ve.ru PHP Tipps 2006 1 09.06.2006 18:40
Erfahrungen mit Volksbeamer? md5hash Off-Topic Diskussionen 2 19.10.2005 10:52
hat wer schon erfahrungen mit dem Betriebssystem? JEGO Off-Topic Diskussionen 9 01.08.2005 14:22
Erfahrungen mit PHPUA? Anuschka PHP Tipps 2005-2 1 28.07.2005 22:23
Erfahrungen mit Planet-hosting andy Off-Topic Diskussionen 14 22.06.2005 12:16
Wer hat Erfahrungen mit Google – AdSense gemacht?? Klaus Beitragsarchiv 12 22.03.2005 19:03
Erfahrungen mit Typo3 CMS suendesizer Off-Topic Diskussionen 4 08.03.2005 15:02

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
youtube php authentifizierung, javascript youtube google api, server-side flow facebook, openid google api, youtube open id, php user login youtube, erfahrungsbericht openid, php userauth, google api login, youtube api authentication php, openid youtube api, \google account\ openid programmieren, php login google api openid, openid erfahrung, google login api php example, google account javascript login -friend, wer hat erfahrung mit opendi, openid and youtube, youtube userauth

Alle Zeitangaben in WEZ +2. Es ist jetzt 17:19 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum