冒出一个统一个人网络身份认证的想法

2018-10-20 18:18:36 +08:00
 pinews
之前发了个帖子分析 cookie 和 session 引起的思考,最终发现是,其实是互联网没有统一个人网络身份认证,而现在的注册登陆账户设计有很多缺陷,所以和大家交流一下。
不过第一不要想歪了,把这个跟网络实名认证联系一块,他们是绝不一样的。
第二,这东西也是想想,现在如 google,qq,微信,支付宝,微博这些拥有海量用户的网站,是绝不同意用户把自己的身份按自己的意愿随意迁移的。

已经有很多帖子反应账户的问题了,比如类似 1password 这样的网站大家用过没,与其类似的还有浏览器的保存密码,以及 Oauth 协议等。如果把他们结合起来,取长补短,那真是网民之福,不过既然 1password 这样的网站仍属于小网站,看来如我刚才所说,这东西也是想想而已。

我们把 1password 这样的网站叫做统一个人网络身份认证系统。
1password 的优点是专门做这个的,密码够安全,缺点不如浏览器结合紧密,也不如 Oauth 协议方便。
浏览器的密码保存优点是和网站结合紧密,缺点是基于老式的账号密码方案。
Oauth 协议优点最方便,通过其他服务还能能主动发送消息,缺点,被限制在一个平台无法迁移,而且 Oauth 协议不过大网站的束缚术,他们是有自己正事干的,一旦出现问题,就太麻烦了。

综上,我们把这个统一个人网络身份认证系统做成一个协议,只要支持协议,谁都可以参与,但除了用户,谁都不能掌握主动权。首先有一个全球分配个人唯一 ID 的组织,和域名系统组织一样,然后选择一个客户端,可以生成保存各家网站的加强账号密码,可以选择一家云服务,提供主账号注册登陆服务, 用来上传下载本地加密后的网站账号密码,以及推送消息和保存好友列表。当遇到一个没注册过的网站时,点击注册,弹出注册协议,和索求权限,如果同意,则一键注册,只需要补充一个用来在网站上显示的用户名就行了。

好处一,你就是你,不再需要什么人为你证明。
好处二,可以统一管理网站(之前的都是只有网站管理用户,现在用户终于可以选择管理网站了)
好处三,可以任意选择客户端,云服务,觉得哪家好用哪家,不再大网站限制。
好处四,网站再也不能随意访问你的资料。
好处五,安全,再也不用担心丢号盗号忘号难题。

抛砖引玉,大家觉呢?
6602 次点击
所在节点    奇思妙想
54 条回复
pinews
2018-10-20 19:38:46 +08:00
非常感谢,既然前辈已经有走过这些路,我。。。。且看一下吧,流泪。。
winterbells
2018-10-20 19:57:14 +08:00
eid
HuHui
2018-10-20 20:04:09 +08:00
Who watches the watchmen
pinews
2018-10-20 20:07:50 +08:00
@winterbells eid 和身份证一样,属于权威认证,和微博上加 V 一样,不是一回事,一般人没必要。
@HuHui 加密的。
xmoiduts
2018-10-20 20:17:58 +08:00
@xupefei 瑞典也有适用于银行的 bankid/mobile bank id 系统,和基于(税务局)身份证的 eID 系统。
blless
2018-10-20 20:23:09 +08:00
现在的注册登陆有很多缺陷?
zakokun
2018-10-20 20:30:12 +08:00
这不就是手机验证码登录吗?
memorybox
2018-10-20 20:31:10 +08:00
从历史经验上看,任何一个试图大一统的方案都会失败的。

我觉得关于统一的 userid,目前最有意思的应该是基于区块链的想法,比如 onename.com 这样的;

当然,像当年的域名币一样,在 bitcoin blockchain 侧链上面建立一个分布式的 DNS 系统,也半死不活这么长时间了,建立一个 userid 系统我觉得就更遥遥无期了。
bukip
2018-10-20 20:35:15 +08:00
全球分配个人唯一 ID,怎么个人?怎么唯一?实名吗?
TroyLin0218
2018-10-20 20:44:50 +08:00
我觉得现在注册最**的地方在于验证手机号,绑定一大堆东西之后万一要换手机号真的是麻烦。其次这个全球同意身份认证我很赞成,不过就是这个公司的资质得多厉害才能说得动中国的庙堂之上呢
1648820920
2018-10-20 20:48:16 +08:00
你觉得实名制 ip 远吗
gitandgit
2018-10-20 21:40:20 +08:00
Blockstack 了解一下,前身是 onename,一个全新的互联网架构,所有的网站都可以用它的授权信息完成用户登陆。目前使用最好的有:graphite,afari,travelstack.强烈推荐。
kltt22
2018-10-20 21:41:38 +08:00
匿名才是王道
ggsimidar
2018-10-20 22:19:54 +08:00
在奇思妙想之前,我更关系有没有做过相关调研,类似方案有哪些都不清楚的想法还是自己想想就好了
siyushin
2018-10-20 22:59:37 +08:00
已经有人在区块链上做这件事了。
lovestudykid
2018-10-21 03:18:05 +08:00
可惜 openid 这样的东西很难普及,用户数据是很多公司的命根子。
pinews
2018-10-21 12:21:20 +08:00
@vcinex 我们应该都有一个网站吧,我们这个群体有几百万吧。

@blless 账号密码本来是证明网络上的我就是代表现实中的我,但却经常遇到账号密码无法证明我就是我,如果有一个网站也就罢了,我们要遇到几十上百个这样的问题,不应该。

@TroyLin0218
@zakokun 其实手机验证码挺好的,但 正如上面的所说,换手机号麻烦,我这个方案可以放到本地上的。

@bukip 参考域名系统,原则上网站要知道你的资料需要你授权
@lovestudykid 是的很难,咱们得换一种思路。

@taurenshaman solid 和 openid 又看了几遍,几乎和我想的一模一样,很多我一开始没想到的地方,他都想好了,但他这里有几大问题:
1、完全免费不现实,因为有成本的,而且还要不断完善,提供高质量的服务。
2、没有本地方案,相当于断绝了 90%了用户。
3、早在 http 之前就有域名系统和邮件系统,邮件也是利用域名,很多网站也是用邮箱注册,我记得 163 邮箱也曾试过做名片,做社交,可以关联邮箱,可以代收其他邮箱邮件,其实这个邮箱和网络 ID 很像了,我都把邮箱专门分出一个管理账号的文件夹,但 163 这个巨头对此毫无兴趣又或者遇到什么困难。
nekoneko
2018-10-21 12:52:03 +08:00
看成了:冒充一个人网络身份的想法
onionnews
2018-10-22 08:27:27 +08:00
广告公司追踪起来更方便了
pinews
2018-10-22 09:52:21 +08:00
@onionnews 这个唯一 ID 只有你知道,别人只能知道你的分身。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/499457

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX