Size: a a a

СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ

2021 January 26

b

bofh in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
ID:0
Рубрика #мюсли

В комментариях к прошлому посту отметились свидетели логина через имейл и пароль, мол, его сделать — 5 минут из опенсорсных либ, а вот с OAuth придется попариться. Я думал, что настолько субъективно мыслящих людей у меня на канале больше нет — оказалось, еще остались люди, которые любят переусложнять свои продукты (и в итоге либо не запускают, либо запускают никому не нужный переусложненный отстой).

Но ничего страшного, их я побанил, их больше нет, рациональность снова восторжествовала. А в этом посте я раз и навсегда объясню вам, почему логин через имейл и пароль для MVP — это смерть, а логин через соцсети — это кошерно.

Сразу отмечу, что люди, у которых "нет социальных сетей" и которым "не нравится логин через социальные сети" с огромной вероятностью не просто не ваша целевая аудитория, а это тот самый сегмент пользователей, которым никак не угодишь — этих пользователей надо обходить стороной, денег они вам не дадут, а головняка создадут. И вот уже первое преимущество делать социальный логин: вы отфильтровываете этих "неправильных" пользователей.

Но давайте посмотрим, что нужно сделать разработчику, чтобы подключить логин через имейл и пароль:

— Сохранять созданные учетки в базе данных
— Хранить у себя хеши паролей и обеспечивать безопасность хранения этих хешей
— Убедиться в надежности работы функций хеширования паролей и верификации хешей
— Обрабатывать ошибки неправильного пароля, попытки регистрации уже существующего имейла
— Реализовать флуд-контроль, чтобы пользователи не могли регистрировать тонны аккаунтов-ботов
— Реализовать верификацию имейла (свой SMTP сервер или платное стороннее решение)
— Реализовать восстановление пароля
— Ну и, собственно говоря, реализовать регистрацию и логин через имейл и пароль

Наверняка, я что-то еще забыл, а теперь давайте посмотрим, какое трение у пользователя, который хочет зарегистрироваться у вас в сервисе:

1. Человек зашел на сайт
2. Нажал "Зарегистрироваться"
3. Ввел свой имейл
4. Придумал пароль, который подходит подо все правила
5. Нажал "Зарегистрироваться"
6. Открыл почтовый клиент и подождал, пока придет письмо верификации аккаунта
7. Кликнул на кнопку верификации аккаунта

После этого пользователь наконец-то начнет пользоваться вашим сервисом. Каков сценарий последующего логина или логина с мобильных устройств? Поиск (или попытки вспомнить) пароля, возможно восстановление пароля, копипейст или ручной ввод длинного надежного пароля.

А теперь посмотрим, что нужно сделать разработчику, чтобы добавить логин через условный Гугл:

— Создать приложение в Гугл Клауде и получить идентификатор клиента
— Добавить на сайт компонент кнопки "Войти через Гугл" и дать ему идентификатор клиента
— Обработать на сервере создание учетки пользователя

Хм, а где все эти танцы с бубном вокруг верификации учеток, обработки ошибок, флуд-контроля или все тому подобное? Черт, да их нет! А как выглядит теперь трение пользователя, который хочет начать пользоваться нашим продуктом?

1. Человек зашел на сайт
2. Кликнул на "Войти через Гугл"

Вот и все. Теперь и думайте, что же проще реализовать, поддерживать разработчику — и что проще для пользователя, чтобы начать пользоваться вашим продуктом.

Надеюсь, в следующий раз, когда вы будете запускать свой новый продукт, вы начнете упрощать, а не усложнять всем жизнь: себе, разработчикам и пользователям. Выбирать авторизацию через имейл и пароль могут только садомазохисты, не иначе.
@borodutch добавь в пост, что речь о множестве соцсетей, а не только об одной) не всем это очевидно
источник

B'

Bill Cipher '`"... in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
bofh
@borodutch добавь в пост, что речь о множестве соцсетей, а не только об одной) не всем это очевидно
Если им это не очевидно - они не ЦА этого канала и их можно банить®
источник

С

Славян in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
отключенный Flash остановил железные дороги в китайском мегаполисе

Скорее всего, любимый эпизод Звёздных войн среди сотрудников Adobe — третий.

В китайском городе Даляне (4,4 миллиона человек), 12 января, в полночь по Гринвичу, ПО на всех компьютерах железнодорожного оператора превратилось в тыкву, из-за встроенного в Adobe Flash выключателя. Местные сисадмины в мышей не превратились, но скорее всего очень хотели, потому что на устранение неполадок пришлось потратить 20 часов и кучу замен компьютеров на компьютеры со старыми версиями Adobe. Переходите на новые технологии, особенно если вас предупреждают о грядущих проблемах за 4 года.

Источник: 3DNews
источник

A

Archive LInks in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Славян
отключенный Flash остановил железные дороги в китайском мегаполисе

Скорее всего, любимый эпизод Звёздных войн среди сотрудников Adobe — третий.

В китайском городе Даляне (4,4 миллиона человек), 12 января, в полночь по Гринвичу, ПО на всех компьютерах железнодорожного оператора превратилось в тыкву, из-за встроенного в Adobe Flash выключателя. Местные сисадмины в мышей не превратились, но скорее всего очень хотели, потому что на устранение неполадок пришлось потратить 20 часов и кучу замен компьютеров на компьютеры со старыми версиями Adobe. Переходите на новые технологии, особенно если вас предупреждают о грядущих проблемах за 4 года.

Источник: 3DNews
источник

AR

Andrey Ryakhovskiy in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
ID:0
Рубрика #мюсли

В комментариях к прошлому посту отметились свидетели логина через имейл и пароль, мол, его сделать — 5 минут из опенсорсных либ, а вот с OAuth придется попариться. Я думал, что настолько субъективно мыслящих людей у меня на канале больше нет — оказалось, еще остались люди, которые любят переусложнять свои продукты (и в итоге либо не запускают, либо запускают никому не нужный переусложненный отстой).

Но ничего страшного, их я побанил, их больше нет, рациональность снова восторжествовала. А в этом посте я раз и навсегда объясню вам, почему логин через имейл и пароль для MVP — это смерть, а логин через соцсети — это кошерно.

Сразу отмечу, что люди, у которых "нет социальных сетей" и которым "не нравится логин через социальные сети" с огромной вероятностью не просто не ваша целевая аудитория, а это тот самый сегмент пользователей, которым никак не угодишь — этих пользователей надо обходить стороной, денег они вам не дадут, а головняка создадут. И вот уже первое преимущество делать социальный логин: вы отфильтровываете этих "неправильных" пользователей.

Но давайте посмотрим, что нужно сделать разработчику, чтобы подключить логин через имейл и пароль:

— Сохранять созданные учетки в базе данных
— Хранить у себя хеши паролей и обеспечивать безопасность хранения этих хешей
— Убедиться в надежности работы функций хеширования паролей и верификации хешей
— Обрабатывать ошибки неправильного пароля, попытки регистрации уже существующего имейла
— Реализовать флуд-контроль, чтобы пользователи не могли регистрировать тонны аккаунтов-ботов
— Реализовать верификацию имейла (свой SMTP сервер или платное стороннее решение)
— Реализовать восстановление пароля
— Ну и, собственно говоря, реализовать регистрацию и логин через имейл и пароль

Наверняка, я что-то еще забыл, а теперь давайте посмотрим, какое трение у пользователя, который хочет зарегистрироваться у вас в сервисе:

1. Человек зашел на сайт
2. Нажал "Зарегистрироваться"
3. Ввел свой имейл
4. Придумал пароль, который подходит подо все правила
5. Нажал "Зарегистрироваться"
6. Открыл почтовый клиент и подождал, пока придет письмо верификации аккаунта
7. Кликнул на кнопку верификации аккаунта

После этого пользователь наконец-то начнет пользоваться вашим сервисом. Каков сценарий последующего логина или логина с мобильных устройств? Поиск (или попытки вспомнить) пароля, возможно восстановление пароля, копипейст или ручной ввод длинного надежного пароля.

А теперь посмотрим, что нужно сделать разработчику, чтобы добавить логин через условный Гугл:

— Создать приложение в Гугл Клауде и получить идентификатор клиента
— Добавить на сайт компонент кнопки "Войти через Гугл" и дать ему идентификатор клиента
— Обработать на сервере создание учетки пользователя

Хм, а где все эти танцы с бубном вокруг верификации учеток, обработки ошибок, флуд-контроля или все тому подобное? Черт, да их нет! А как выглядит теперь трение пользователя, который хочет начать пользоваться нашим продуктом?

1. Человек зашел на сайт
2. Кликнул на "Войти через Гугл"

Вот и все. Теперь и думайте, что же проще реализовать, поддерживать разработчику — и что проще для пользователя, чтобы начать пользоваться вашим продуктом.

Надеюсь, в следующий раз, когда вы будете запускать свой новый продукт, вы начнете упрощать, а не усложнять всем жизнь: себе, разработчикам и пользователям. Выбирать авторизацию через имейл и пароль могут только садомазохисты, не иначе.
Ещё, как вариант, делать авторизацию через телеграм. По сложности как с соцсетями и получаешь канал для нотификаций/рассылок как с почтой.
источник

b

bofh in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Andrey Ryakhovskiy
Ещё, как вариант, делать авторизацию через телеграм. По сложности как с соцсетями и получаешь канал для нотификаций/рассылок как с почтой.
Я телегу уже рассматриваю как соцсеть)
источник

b

bofh in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Bill Cipher '`" DROP TABLE `users` onmouseover="alert(123)"
Если им это не очевидно - они не ЦА этого канала и их можно банить®
+++
источник

L

Lovecoin in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
bofh
+++
3 Лавкоинов было подарено theJohnTitor. Всего у theJohnTitor 101 Лавкоинов.
источник

АР

Александра Резниченк... in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
ID:0
Рубрика #мюсли

В комментариях к прошлому посту отметились свидетели логина через имейл и пароль, мол, его сделать — 5 минут из опенсорсных либ, а вот с OAuth придется попариться. Я думал, что настолько субъективно мыслящих людей у меня на канале больше нет — оказалось, еще остались люди, которые любят переусложнять свои продукты (и в итоге либо не запускают, либо запускают никому не нужный переусложненный отстой).

Но ничего страшного, их я побанил, их больше нет, рациональность снова восторжествовала. А в этом посте я раз и навсегда объясню вам, почему логин через имейл и пароль для MVP — это смерть, а логин через соцсети — это кошерно.

Сразу отмечу, что люди, у которых "нет социальных сетей" и которым "не нравится логин через социальные сети" с огромной вероятностью не просто не ваша целевая аудитория, а это тот самый сегмент пользователей, которым никак не угодишь — этих пользователей надо обходить стороной, денег они вам не дадут, а головняка создадут. И вот уже первое преимущество делать социальный логин: вы отфильтровываете этих "неправильных" пользователей.

Но давайте посмотрим, что нужно сделать разработчику, чтобы подключить логин через имейл и пароль:

— Сохранять созданные учетки в базе данных
— Хранить у себя хеши паролей и обеспечивать безопасность хранения этих хешей
— Убедиться в надежности работы функций хеширования паролей и верификации хешей
— Обрабатывать ошибки неправильного пароля, попытки регистрации уже существующего имейла
— Реализовать флуд-контроль, чтобы пользователи не могли регистрировать тонны аккаунтов-ботов
— Реализовать верификацию имейла (свой SMTP сервер или платное стороннее решение)
— Реализовать восстановление пароля
— Ну и, собственно говоря, реализовать регистрацию и логин через имейл и пароль

Наверняка, я что-то еще забыл, а теперь давайте посмотрим, какое трение у пользователя, который хочет зарегистрироваться у вас в сервисе:

1. Человек зашел на сайт
2. Нажал "Зарегистрироваться"
3. Ввел свой имейл
4. Придумал пароль, который подходит подо все правила
5. Нажал "Зарегистрироваться"
6. Открыл почтовый клиент и подождал, пока придет письмо верификации аккаунта
7. Кликнул на кнопку верификации аккаунта

После этого пользователь наконец-то начнет пользоваться вашим сервисом. Каков сценарий последующего логина или логина с мобильных устройств? Поиск (или попытки вспомнить) пароля, возможно восстановление пароля, копипейст или ручной ввод длинного надежного пароля.

А теперь посмотрим, что нужно сделать разработчику, чтобы добавить логин через условный Гугл:

— Создать приложение в Гугл Клауде и получить идентификатор клиента
— Добавить на сайт компонент кнопки "Войти через Гугл" и дать ему идентификатор клиента
— Обработать на сервере создание учетки пользователя

Хм, а где все эти танцы с бубном вокруг верификации учеток, обработки ошибок, флуд-контроля или все тому подобное? Черт, да их нет! А как выглядит теперь трение пользователя, который хочет начать пользоваться нашим продуктом?

1. Человек зашел на сайт
2. Кликнул на "Войти через Гугл"

Вот и все. Теперь и думайте, что же проще реализовать, поддерживать разработчику — и что проще для пользователя, чтобы начать пользоваться вашим продуктом.

Надеюсь, в следующий раз, когда вы будете запускать свой новый продукт, вы начнете упрощать, а не усложнять всем жизнь: себе, разработчикам и пользователям. Выбирать авторизацию через имейл и пароль могут только садомазохисты, не иначе.
Аххахаха
источник

A

Alexander° in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
yung musk
Что делает никотиновая зависимость: вчера кончились сигареты, проспал весь день до 11 ночи когда уже все магазы закрыты, была сильная ломка, в итоге я вспомнил что у меня естб вейп сломанный на который я забил, потратил час, починил, сейчас парю
Я так чай курил
источник

A

Alexander° in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Комфортный дискомфорт
источник

A

Alexander° in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Типа плохо, но не так чтоб смертельно. А то ведь если попробовать сделать лучше, можно и помереть
источник

PC

Padureac Cristian in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
У нас в стране во время выборов про-российский кандидат тоже всегда повторял "стабильность"))))
источник

PC

Padureac Cristian in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
А стабильно у нас это экономический спад)
источник

A

Alexander° in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Ахах
источник

A

Alexander° in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Но ведь стабильность это стагнация
источник

A

Alexander° in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
В лучшнм случае
источник

PC

Padureac Cristian in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Alexander°
Но ведь стабильность это стагнация
Стабильный рост)))
источник

A

Alexander° in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Padureac Cristian
Стабильный рост)))
С отрицательным углом плато))
источник

М

Михаил in СЕГОДНЯ ПРАЗДНИК У ДЕВЧАТ
Или наоборот)
источник