Feat: inloggen met userid

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 01:15

The Eagle

I wear my sunglasses at night

Topicstarter
Hoi :)

Ik kan inloggen met mijn username of email. Ook al gemerkt dat die niet case sensitive zijn. Zou het niet mooi / handig zijn als men ook gewoon met zijn userid in kon loggen? Als die usernames toch al niet case sensitive zijn, zie ik niet waarom het niet zou kunnen.

Enige potentiele valkuil zie ik bij users die gedeactiveerd zijn (nummer als nickname, twee verschillende velden, hoe ga je kiezen wat wat is). Maar ergens moet het ook niet lastig zijn om eea in te bouwen.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Zou het niet mooi / handig zijn als men ook gewoon met zijn userid in kon loggen?
Is dat een rhetorische vraag of vraag je dat echt aan ons? Want indien het laatste; geen idee of het handig is, voor mensen met een lang userid is de nickname of het email vast beter te onthouden. En als het het eerste is; waarom zou het handiger zijn dan username en/of email?

Het is iig de eerste keer dat ik deze vraag zie. Dus ga er maar van uit dat we het niet gaan implementeren :)

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 01:15

The Eagle

I wear my sunglasses at night

Topicstarter
Het was wel een serieuze vraag, maar ik snap je reactie ook.
Mijn idee was meer dat er drie dingen zijn die een user uniek identificeren, en daarvan worden er maar twee gebruikt om in te loggen. Does not make sense om ze dan niet alle drie te kunnen gebruiken.
Heck, onder userid hoef je in principe niet eens logica te zetten. Te zij er een user is die een username heeft als “123 456” :P

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 10:12

AW_Bos

Liefhebber van nostalgie... 🕰️

En wat als iemand een nummer heeft als username?

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • +3 Henk 'm!

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

The Eagle schreef op zondag 25 april 2021 @ 16:55:
Het was wel een serieuze vraag, maar ik snap je reactie ook.
We zijn al jaren geleden gestopt met gewoon dingen maken die wellicht ooit eens misschien door iemand gebruikt wordt als ze het hebben weten te ontdekken :P

Aka, een feature moet nuttig zijn voor we overwegen het toe te voegen.
Mijn idee was meer dat er drie dingen zijn die een user uniek identificeren, en daarvan worden er maar twee gebruikt om in te loggen. Does not make sense om ze dan niet alle drie te kunnen gebruiken.
Nou... vanuit beveiligingsperspectief zouden we zelfs de gebruikersnaam weg moeten halen; dat is tenslotte publiek en maakt 'username enumeration' mogelijk. Met userids is dat nog makkelijker; je hoeft ze niet eens meer op te zoeken via de site.

Maar de historische situatie maakt het wat lastiger om inloggen op gebruikersnaam zomaar te verwijderen. Die userid toevoegen gaan we echter wat mij betreft niet doen. Zeker niet om alleen maar compleet te zijn wat betreft unieke identifiers :)