博客 » 互联网 » Twitter Connect?

Twitter Connect?

Denis 2009年01月29日

昨天晚上做了一个 Twitter 的小应用,就是用户在博客留言的时候,如果选择把留言要同步更新到 Twitter,就会让用户输入 Twitter 账号和密码,留言成功之后,该条留言也自动更新 Twitter 上。

这个 Twitter 应用我个人觉得很棒,从用户和博主两个方面来思考都是有好处的,对于用户来说,这是留言汇聚的一种方式,比如大部分的博客都有这样的功能,你的所有留言就可以都汇聚到 Twitter。对于博主来说,用户把他在你博客上的留言再次分享到 Twitter,其实也在宣传你的网站,这样也是我们使用 Twitter 这类社交网站最大的好处,利用 SNS 网站给自己博客带来社交性。

把博客留言同时发布到 Twitter
把博客留言同时发布到 Twitter

但是这个服务还有一个硬伤就是需要用户输入他的 Twitter 账号和密码,密码对于服务器来说是明文可见的,所以用户在使用这个服务的时候,就会想这是否安全,这个服务是否会存取我的密码,这也是很多 Twitter 服务和应用目前存在的最大问题。(当然我这个应用不会存储你的 Twitter 密码,你尽可放心使用)。在 Twitter 未解决这个问题之前,我们看看其他服务是怎么实现的:

Facebook Connect 是2008年最火的的一个服务,它的推出开始让 Facebook 成为互联网中心的梦想开始慢慢实现,我在 Facebook Connect 试用这篇文章中测试了一把 Facebook Connect 的 WordPress 插件,它能够让你用 Facebook 账号登陆 WordPress 博客,邀请你在 Facebook 上的好友加入这个博客,如果你在博客上留言了,该条留言也能更新到你的 Facebook Profiles 上去。其中在使用 Facebook 账号登陆博客的时候,它是弹出一个窗口,让你输入你的 Facebook 账号和密码。我们可以看到这个窗口的链接是 Facebook.com 的,用户输入账号和密码的地方其实还是在 Facebook 上。

Facebook Connect 登录窗口
Facebook Connect 登录窗口

使用 OpenID 登陆支持 OpenID 协议的网站的时候也是跳转 OpenID 提供者,然后登陆之后 OpenID 提供者会给网站返回登陆成功的状态。所以输入密码的地方还是在 OpenID 提供者。

而 Twitter 允许用户在除了 Twitter 之外的网站使用 Twitter 的账号和密码,虽然这样很方便,产生了一大堆 Twitter 服务,也造就了 Twitter 的成功,但是这样一直存在着安全隐患,前段时间就发生的 Twitter 钓鱼网站和黑客盗取一批 Twitter 名人账号,所以 Twitter 需要有其他安全登陆和验证方式,而不是让用户直接输入密码,确保 Twitter 账号使用的安全,这样 Twitter 的账号就会使用的更广泛,比如我们可以让用户用 Twitter 登录我们的网站和博客,邀请在 Twitter 上的好友加入该网站,把用户在网站上的行为更新到 Twitter 上,彻底整合 Twitter 到你的网站,利用 Twitter 强大的社交性来推广和营销网站。

可喜的是,Twitter 也意识到这个问题,开始测试支持 OAuth 协议,OAuth 协议致力于使网站和应用程序能够在无须用户透露其认证证书(如密码)的情况下,通过 API 访问某个 Web 服务的受保护资源。更一般地说,OAuth 为 API 认证提供了一个可自由实现且通用的方法。这样我们在使用 Twitter 第三方服务的时候,无需透露密码。如果你想加入 Twitter OAuth API 测试,可以点击这里了解详情。

Update: Twitter 正式推出 OAuth 用户验证协议之后,已经有相关的更好的实现方法:基于 OAuth 的 Twitter Connect for WordPress 插件

32 条评论 添加你的评论 →

发表评论

你必须 登陆 之后才能留言。你可以使用以下方式快速登陆我爱水煮鱼:

你也可选择直接在本站 注册


订阅我爱水煮鱼 denishua / linkedin WordPress 企业站点建设

赞助商