OpenID还是不OpenID?这值得么?

时间:2009-08-22 20:36:59

标签: openid single-sign-on

OpenID是否改善了用户体验?

修改

不要贬低其他评论,但我在下面得到了一个非常好的答复,概述了OpenID在理性底线方式中的3个优点。我还听到其他评论中的一些悄悄话,你可以通过OpenID访问用户的一些细节(名称?电子邮件?什么?),使用它甚至可以通过不需要收集来简化注册过程尽可能多的信息。

在结帐过程中肯定需要收集的东西:

  • 全名
  • 电子邮件

(我很确定我自己也要问这些)

  • 结算地址
  • 送货地址
  • 信用卡信息

从营销的角度来看,可能还有一些其他有趣的事情,但我不会要求用户手动输入在结账过程中不是绝对必需的任何内容。那么在这方面有什么可能呢?

/修改

(您可能已经注意到stackoverflow使用OpenID)

在我看来,用户只需输入他们必须经历的注册表单中的用户名和密码就更容易,更快捷。我的意思是你不要避免使用OpenID输入用户名和密码。但是,您可以避免选择OpenID提供商,以及从外部站点到外部和从外部站点返回的混乱。

微软将Live ID作为OpenID提供商(More Info),为谷歌,雅虎和其他公司提供的帐户增加了数亿个帐户,这个问题比以往任何时候都更加重要。

我必须要求新客户在结账过程中注册,并且尽可能简单顺畅地体验这一点至关重要,每一点点都会变得难以转化为销售损失。在一天结束时,没有极客因素超过冷硬现金:)

OpenID似乎是一个不错的主意,但实现的价值有问题。 OpenID的优点是什么?在我上面描述的场景中它真的值得吗?

15 个答案:

答案 0 :(得分:48)

我尊重您对使用OpenID的商业理由的需求,而不是技术上令人讨厌的原因。所以这就是:

原因#1

OpenID 比用户名+密码更容易。 “哦不,”我现在听到了回答,“OpenID让用户感到困惑和恐惧。他们会逃跑。”这就是为什么你不告诉用户它是OpenID 的原因。只需提供雅虎和谷歌按钮,并说“使用你已经拥有的帐户”或其他类似的东西。用户爱你。在你下面使用OpenID,但不要宣传这个事实,甚至可能不提供OpenID文本字段,直到OpenID变得更加主流。

绝大多数用户已经登录雅虎或Google,因此“点击此处使用您的Google / Yahoo帐户登录”按钮将意味着您的客户更快更轻松 - >更多的销售。

原因#2

为您的客户做,即使他们不要求OpenID。 OpenID比用户名+密码更安全,因为您的客户不会在您的网站上重复使用与其他所有网站相同的用户名+密码。在网站上重复使用用户名+密码是不好的安全措施,但这就是用户所做的事情。使用OpenID(不告诉他们)让他们重用现有的[在此处选择主要OP列表]帐户将缓解此问题,并为您的用户增加安全性。如果您的网站遭到黑客入侵,他们的凭据就不会被盗。如果您的客户拥有的其他网站遭到黑客入侵,那么您的客户很可能不会受到损害。

原因#3

较少的支持电话和网页可以支持忘记密码的用户。

答案 1 :(得分:26)

我最喜欢OpenID的是,我觉得我根本不想创建一个帐户。这更像是我已经拥有整个Web的帐户,StackOverflow在我登录时会注意到它。我真的厌倦了必须在我跑过的每个网站上创建一个新的“身份”因为他们想拥有用户数量增加。

我也喜欢(仅)使用OpenID的网站倾向于使整个帐户体验更灵活:不需要电子邮件确认,没有强制使用的唯一用户名,使用Gravatar等。好处是是没有注册;我只是登录,就像我已经在这里一样。

答案 2 :(得分:10)

  

在我看来,用户只需在注册表单中输入用户名和密码就更容易,更快捷。

相反,我认为,如果用户可以使用现有的OpenID登录,而不是为每个站点创建单独的凭据,那么通常会更容易且更轻松。 (这不是关于它的要点。)

答案 3 :(得分:6)

也许它不值得大规模(还)的努力,但是在注册不支持OpenID的网站时我非常不情愿:提出另一个密码,确认电子邮件(其中,有时,涉及等待电子邮件),等等。他们基本上失去了我作为用户,除非我真的有充分的理由在那里注册。

但请记住,OpenID不仅仅是单点登录,而是保持身份的方式,证明你是自称是谁。 OpenID登录很棒,但是代表你自己在网站上执行操作的能力(例如发表评论)没有注册更为重要。

答案 4 :(得分:3)

无需在周围创建太多用户帐户。所有这些密码......然后,我更喜欢像Mac的1Password这样的解决方案。对于我将返回的网站,OpenID比单独的用户名更好,但

答案 5 :(得分:3)

OpenID的承诺是多个网站的单点登录。问题是,从大众市场的角度来看,它仍然相当模糊。我个人不会在面向客户的广泛应用程序中实现它。

答案 6 :(得分:3)

在我的最新应用程序中,我给用户一个选择。我认为如果你确实提供OpenID,它应该是可选的,并且它的可选性需要对用户非常清楚。我用“普通”用户测试了我的注册,他们非常犹豫与他们的雅虎,脸书,谷歌或你有什么签约。

对于想要使用OpenID的用户,请执行此操作。如果您的网站需要其他信息,您可以将其与其身份验证令牌一起提取,然后执行此操作。

答案 7 :(得分:3)

OpenId受到了挑战,因为它是一个新的,不熟悉的概念。在许多方面它应该被称为“OpenPassword”,因为主要的好处是使用单个密码控制一堆登录到许多站点。然而,它不止于此,因为您指定了一个数量,并且它说明了您是谁,并证明了它。

我知道一些非常有经验的计算机科学家在介绍这个概念时完全被抛出 - 无法立即看到输入密码的安全性。因为它被称为“OpenID”,他们认为它只是一个不安全的名称。我之所以提到这一点,是因为要理解这一挑战意义重大。

Facebook Connect是完全相同的 - 它只是因为有10亿人拥有Facebook帐户,而且他们往往会一直登录Facebook。 facebook们做得好的是用户界面,那些实现OpenID的人需要从中吸取教训。

我看到开发人员犯的第二个重大错误是认为因为登录是在其他地方处理的,所以也不需要用户配置文件。那是不对的。使用OpenId的每个程序仍然需要负责保存用户的信息除了密码。密码是依赖站点不需要保留的唯一信息。再一次,“OpenPassword”再次出现了愚蠢的想法。

我认为OpenID将成功一次是成功的(1)普通公众习惯于将登录链接到另一个站点的想法和(2)OpenID实现者获得正确的用户界面以避免大部分复杂化

答案 8 :(得分:1)

我同意你的观点,即用户的易用性需要大量考虑。您的受众是另一个需要考虑的事情。随着OpenID越来越被接受,这将越来越少。如果您正在开展一个项目,您知道大多数用户甚至不知道OpenID是什么,那么您可能应该避开它。

Stackoverflow是我第一次进入OpenID并且我是一个极客......我在避开它几天之后创建了该帐户并阅读了它。我终于跳了进去,但我冒昧地说,非极客类型可能不会。现在,我喜欢这个主意,并希望到处都能看到它。

如果您可以同时执行自己的OpenID和OpenID,请同时提供。我认为这将是两全其美的。您可以向用户指出OpenID的优点,但仍然让他们走另一条路。如果你看到使用OpenID的高采用率,你最终只能提供它。

答案 9 :(得分:1)

始终保持一致。 OpenID仍处于初期阶段,对大多数临时用户来说并不存在。它会让那些不熟悉它的用户感到困惑,他们甚至可能会认为他们选择向公众“打开”他们的身份证。

您可以选择在注册时嵌入一个不显眼的链接,说“有一个开放ID吗?”。通过这种方式,熟悉它的人知道使用它,那些不是简单地忽略它的人。

答案 10 :(得分:1)

我一直在发现越来越多,如果我需要选择一个用户名,而我已经选择了一个用户名,我就会离开该网站。至少有一家公司以这种方式失去了销售,我拒绝加入Twitter。另一方面,使用您的电子邮件地址作为用户名的网站没有完全相同的问题。对我来说,这是一个不同的问题:我给了他们哪个地址?

有关OpenID的好消息是,一些主要网站已经找到了一种方法,通过列出他们可能拥有帐户的几个网站的图标,让新用户可以轻松找出正在发生的事情。不过,普通用户是否会信任该方法仍然存在问题。

答案 11 :(得分:1)

我觉得这取决于系统的最终用户。开放ID在SO中是成功的,因为使用SO的人知道有关Open ID的事情。

但是,我不确定同样的事情是否适用于父母去的贺卡网站/网上购物网站。我在这里看到的问题是你让用户在各种提供商之间做出选择,他们会感到困惑。

我可以考虑签出流程的方法之一就是强制用户注册。如果他们决定退房,就让他们这样做。

答案 12 :(得分:0)

我是一名开发人员和技术娴熟的人,我觉得使用OpenID很糟糕。但那只是我的个人意见。最后,您必须选择最适合您的假设最终用户的内容。

答案 13 :(得分:0)

就我个人而言,我认为实施良好的“懒惰注册”概念的价值远比OpenId本身更有用。

我已经在网上有这么多帐户我不介意在新网站上注册,但是强迫我登录只是为了查看服务的内容,或者完成订单,无论是否有openid都非常烦人。 / p>

答案 14 :(得分:0)

我讨论了OpenID的错误,认为它有用且相关:http://www.quora.com/What-s-wrong-with-OpenID