如何把 Yahoo 帳號變成 OpenID「跨站台登入帳號」?
三、用Yahoo的OpenID註冊、登入支援OpenID的網站
擁有自己的OpenID帳號後,就可以依照下面的方法使用它。當我們在任何網站看到有「OpenID」的字樣,或者出現類似 這樣的圖示,表示這網站可支援OpenID登入。
以下以「twitterfeed」這的網站為例,我們可以在註冊或登入時直接輸入Yahoo的OpenID帳號,再透過Yahoo的密碼認證伺服器來完成登入工作。跟其他支援OpenID的網站一樣,完全不用在新的網站輸入與管理自己的密碼。
第1步 在註冊或登入時,,
第2步 接著網頁會自動導到Yahoo的OpenID認證頁面,請先確認該頁面的網址是「https://open.login.yahoo.com/***」開頭的沒錯之後,請再按一下〔允許登入〕按鈕。
第3步 順利在Yahoo的OpenID認證頁面登入、確認過後,網頁會自動導回原本的網站,當我們看到類似「Welcome, glad you could make it!」之類的文字之後,表示已經順利登入網站,我們可以直接開始使用這網站的資源了。使用OpenID來登入、註冊各種新網站就是這麼簡單、方便。
OpenID雖然很方便,但它有個「弱點」,如果登入時不小心沒注意看的話,很容易被「釣魚網站」或假的OpenID登入頁面騙走OpenID的帳號密碼,這樣一來,你在所有網站的帳號與相關資料,就有可能被一次奪走。
但這問題並不是OpenID的錯,這跟不使用OpenID一樣,只是後果會更嚴重些。所以不管要登入什麼網站,都一定要先冷靜的確認好該登入頁面的網址是否正確,另外也可透過「Yahoo安全圖章」的功能來防治釣魚網站的欺騙,其實自己多小心、注意一點就不用擔心了。
,延伸閱讀:
請問Yahoo Open ID有支援在Android手機上的APP登入認證嗎?
Yahoo OpenID 很爛啦
只要不是Yahoo的服務或網站就算支援Yahoo OpenID
抓不到使用者的暱稱
也就是說你有一個網站支援OpenID登入
但是使用者使用Yahoo OpenID登入後
抓不到該使用者的暱稱(更不用說其他的 如電子郵件,生日,性別 等等資料)
這些資料應該是由使用者自己決定要不要傳送
而不是Yahoo一律拒絕,基本上已經違反OpenID的基本精神了
要這樣的OpenID有何意義
對呀
安全性很重要
早在yahoo支援open ID我就開通了,不過我都是用blogger的…
yahoo的openID那麼長喔…
是呀 如果被盜 那……比裸奔還慘喔