<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>评论：如何让用户放心交出账号密码?</title>
	<atom:link href="http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html</link>
	<description>hidecloud's thinking</description>
	<lastBuildDate>Fri, 03 Sep 2010 16:06:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>由：hidecloud</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16913</link>
		<dc:creator>hidecloud</dc:creator>
		<pubDate>Sat, 14 Feb 2009 17:18:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16913</guid>
		<description>公开验证页面的代码并不会泄漏什么该站信息，验证一个状态而已。</description>
		<content:encoded><![CDATA[<p>公开验证页面的代码并不会泄漏什么该站信息，验证一个状态而已。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Johnny</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16910</link>
		<dc:creator>Johnny</dc:creator>
		<pubDate>Sat, 14 Feb 2009 16:21:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16910</guid>
		<description>公开源码这个肯定做不到，即使做到了也没用，他始终不会全部公开，或者说公开了那部分跟实际的不同。
这方面还是得考诚信吧</description>
		<content:encoded><![CDATA[<p>公开源码这个肯定做不到，即使做到了也没用，他始终不会全部公开，或者说公开了那部分跟实际的不同。<br />
这方面还是得考诚信吧</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Cat Chen</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16807</link>
		<dc:creator>Cat Chen</dc:creator>
		<pubDate>Thu, 12 Feb 2009 10:03:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16807</guid>
		<description>@hidecloud, 現在Google支持OAuth和AuthSub，你要讀取Gmail好友可以通過這種方式讀取。至於不支持OAuth或者AuthSub的服務運營商，可以直接去死了。</description>
		<content:encoded><![CDATA[<p>@hidecloud, 現在Google支持OAuth和AuthSub，你要讀取Gmail好友可以通過這種方式讀取。至於不支持OAuth或者AuthSub的服務運營商，可以直接去死了。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：hidecloud</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16806</link>
		<dc:creator>hidecloud</dc:creator>
		<pubDate>Thu, 12 Feb 2009 09:34:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16806</guid>
		<description>@Cat Chen, Oauth这个得从服务提供端考虑，我指的是在OAuth一类服务普及前，作为资料需求方的方案。</description>
		<content:encoded><![CDATA[<p>@Cat Chen, Oauth这个得从服务提供端考虑，我指的是在OAuth一类服务普及前，作为资料需求方的方案。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：xiaolu</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16791</link>
		<dc:creator>xiaolu</dc:creator>
		<pubDate>Thu, 12 Feb 2009 04:31:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16791</guid>
		<description>所以特怀念2002年以前的网络.
那时候人特单纯.</description>
		<content:encoded><![CDATA[<p>所以特怀念2002年以前的网络.<br />
那时候人特单纯.</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：核心需求</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16786</link>
		<dc:creator>核心需求</dc:creator>
		<pubDate>Thu, 12 Feb 2009 02:07:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16786</guid>
		<description>现在网络越来越不安全了，什么骗术都有，只有纯洁的网络才能让用户安心。</description>
		<content:encoded><![CDATA[<p>现在网络越来越不安全了，什么骗术都有，只有纯洁的网络才能让用户安心。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：猪头</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16783</link>
		<dc:creator>猪头</dc:creator>
		<pubDate>Thu, 12 Feb 2009 01:06:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16783</guid>
		<description>可以想FriendFeed的API一样，提供一个非密码的验证码来做账户验证</description>
		<content:encoded><![CDATA[<p>可以想FriendFeed的API一样，提供一个非密码的验证码来做账户验证</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：Cat Chen</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16763</link>
		<dc:creator>Cat Chen</dc:creator>
		<pubDate>Wed, 11 Feb 2009 17:51:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16763</guid>
		<description>我想你應該去看看OAuth和AuthSub，GData支持基於這兩種協議的守保護資源請求。

基本原理，就跟你用uploader訪問Flickr時一樣，Flickr明確授權這個客戶端僅可以上傳還是瀏覽和刪除。只不過，OAuth可以根據具體根據業務邏輯設計上層協議，例如我要從Flickr某個相冊輸出照片到打印服務，那麼就僅僅授權這個相冊的只讀訪問，並且時間只有一個小時。當然Flickr不支持這樣的設置，只是打個比方。

最最重要的，這樣授權，第三方服務只能得到一個授權令牌，你不需要給用戶名和密碼它。</description>
		<content:encoded><![CDATA[<p>我想你應該去看看OAuth和AuthSub，GData支持基於這兩種協議的守保護資源請求。</p>
<p>基本原理，就跟你用uploader訪問Flickr時一樣，Flickr明確授權這個客戶端僅可以上傳還是瀏覽和刪除。只不過，OAuth可以根據具體根據業務邏輯設計上層協議，例如我要從Flickr某個相冊輸出照片到打印服務，那麼就僅僅授權這個相冊的只讀訪問，並且時間只有一個小時。當然Flickr不支持這樣的設置，只是打個比方。</p>
<p>最最重要的，這樣授權，第三方服務只能得到一個授權令牌，你不需要給用戶名和密碼它。</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：hidecloud</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16757</link>
		<dc:creator>hidecloud</dc:creator>
		<pubDate>Wed, 11 Feb 2009 11:29:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16757</guid>
		<description>@oxygen, 不是一个用户在监督，而是所有用户啊。只要有一人发现问题就够了吧</description>
		<content:encoded><![CDATA[<p>@oxygen, 不是一个用户在监督，而是所有用户啊。只要有一人发现问题就够了吧</p>
]]></content:encoded>
	</item>
	<item>
		<title>由：oxygen</title>
		<link>http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html/comment-page-1#comment-16756</link>
		<dc:creator>oxygen</dc:creator>
		<pubDate>Wed, 11 Feb 2009 11:27:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.hidecloud.com/blog/2009/02/11/how-to-let-users-hand-out-passwords.html#comment-16756</guid>
		<description>如果用户看不懂源代码怎么办？

这种事情最好的办法还是长时间的积累，对于信用的积累以消除用户的疑心。</description>
		<content:encoded><![CDATA[<p>如果用户看不懂源代码怎么办？</p>
<p>这种事情最好的办法还是长时间的积累，对于信用的积累以消除用户的疑心。</p>
]]></content:encoded>
	</item>
</channel>
</rss>
