Tulup.ru - Клуб любителей фигурного катания

От админов

Автор
Сообщение
Murchik
Сообщений: 12769
27.02.2010, 15:09
От админов
По аналогии с "К админам", чтобы не зафлуживать ее, и не создавать каждый раз новые темы, тут будем сообщать о каких-то сравнительно важных вещах и задавать вопросы.

Просьба писать сюда только строго по делу. Любые вопросы лучше задавать в теме "К админам".
Ответов:  666
Страницы: 1 2 322 23 24 25 2633 34
Murchik
Сообщений: 12769
06.08.2016, 19:51
И еще пару малозаметных изменений:

Па-рма
Сообщений: 260
Москва
07.08.2016, 15:05
Murchik
Ух! Зашла и обалдела)) Мне нравится))
Стильно, модно, молодежно!!)
Murchik
Сообщений: 12769
07.08.2016, 23:23
Спасибо! Хорошо, что не все ненавидят нововведения %))
Амарант
Сообщений: 34289
07.08.2016, 23:54
Murchik красота
Murchik
Сообщений: 12769
09.08.2016, 04:10
Обновились почти все иконки на сайте. Особенно весело стал выглядеть раздел Где кататься
Murchik
Сообщений: 12769
09.08.2016, 14:10
В эту субботу будет запущена новая фича — вход на Тулуп через социальные аккаунты. Пользователям социальных сетей можно будет больше не париться на тему запоминания паролей, входить/регистрироваться можно будет буквально в один клик.



Поскольку никто из ранее заинтересовавшихся так ничего и не ответил, все еще актуальна просьба присоединиться к тестированию всем неравнодушным, это поможет выявить баги на ранней стадии и может что-то изменить в логике или в том, как все это выглядит…

И спасибо всем кто поучаствовал в опросе, помог определить какие интеграции приоритетнее. Главный интерфейс входа сформирован именно на основании результатов опроса.

Чмоке!
Па-рма
Сообщений: 260
Москва
09.08.2016, 14:33
Murchik
очень круто!
Murchik
Сообщений: 12769
09.08.2016, 14:59
Да, сразу хочу добавить, что соцвход абсолютно безопасен и с точки зрения доступа к обоим участникам интеграции, и с точки зрения сохранности персональных данных. Социальная сеть не дает никакого доступа к аккаунту пользователя, и не сообщает Тулупу ничего кроме: «Да, этот господин — Вася (Darth Vader) Пупкин, и он подтвердил, что хочет войти на Тулуп с использованием этого аккаунта». Если кому интересны технические подробности, можно гуглить по словам OAuth и OpenID — протоколы открытые и широко используются на всех более-менее крупных сайтах.

К тому же фича опциональна, кто хочет входить только по логину-паролю — эта возможность никуда не пропадет. Как не пропадет и возможность писать анонимно, то есть без каких-либо входов и регистраций вообще.

Еще мы с Тарантино в последнее время здорово усилили безопасность в целом. Единственное, что хотелось бы посоветовать — это каждому убедиться в стойкости своего пароля. Лучше чтобы пароль был подлиннéе — минимум 8 символов. Самые надежные пароли — это просто несколько случайных слов:



Сервис для генерации подобных паролей: https://xkpasswd.net/s/
Murchik
Сообщений: 12769
14.08.2016, 07:18
Начата миграция пользователей на новый сервер аутентификации. Весь процесс займет несколько часов, и в это время сервер может работать чуть медленнее обычного (невооруженным глазом не должно быть заметно). Когда все закончится, напишу еще раз, и выложу более подробные объяснения как пользоваться новыми фичами. Надеюсь, всем понравится.
Murchik
Сообщений: 12769
14.08.2016, 10:13
Итак, переход завершен. Было пару глюков, минут 5—10 по ошибке использовалась тестовая база, поэтому перемешались некоторые последние имена пользователей, сообщения на форуме и может еще что-то, не уверен. Сейчас все поправлено, прошу прощения за неразбериху.

Если у кого-то все еще наблюдаются какие-то глюки, напишите здесь или мне в личку/почту.

Чуть позже напишу подробнее что изменилось и с чем это есть. А пока самые любопытные могут открыть свой профиль и понажимать там на новые кнопки
Murchik
Сообщений: 12769
14.08.2016, 16:48
Пару слов о новшествах. Как многие зарегистрированные пользователи уже заметили, в профиле у каждого появилась кучка кнопок со значками социальных сетей. Вот как выглядел мой сегодня утром:



Если у вас есть аккаунт на любом из этих сайтов, вы можете использовать его для входа на Тулуп вместо или вместе со своим основным методом входа (по логину-паролю). Для этого достаточно просто нажать на кнопку. Или как в случае с Livejournal — заполнить свой логин, а в случае с другими Open ID провайдерами — вставить ссылку на свой профиль.

В любом случае после этого иконка перекочует из «Доступных для привязки» в «Привязанные аккаунты», и в следующий раз когда вам нужно будет зайти на Тулуп (например, с другого компьютера или телефона), можно будет просто нажать на такую же кнопку на любой странице сайта (на главной слева, на остальных страницах справа вверху), и войти без заполнения скучных форм типа логин-пароль.

P.S. Социальная сеть может спросить разрешения на использование аккаунта. И некоторые из них (например, мейл.ру) даже пишут, что будут делиться картинками, музыкой и еще черт знает чем. Это не так, просто у них нет полноценных настроек этих разрешений, поэтому они на всякий случай предупреждают обо всем сразу. Тулупу эти данные не передаются, и на нем не используются. Единственное, что используется ­— это идентификатор пользователя (обычно просто очень длинное число) на этом сайте чтобы запомнить кто зашел под каким аккаунтом.
Murchik
Сообщений: 12769
14.08.2016, 17:02
А вот как он стал выглядеть когда я добавил все свои аккаунты (тестовые и одноразовые, но данные все равно запиканы звездочками):

Murchik
Сообщений: 12769
14.08.2016, 17:14
В межсезонье имеет смысл начинать с тех, кто с нами уже давно, у кого есть аккаунт. А теперь о тех, кто на Тулупе впервые или не впервые, но было лень зарегистрироваться, или еще как-то.

При первом входе есть выбор: зарегистрироваться с традиционными логином-паролем, или нажать на одну из социальных кнопок над старой формой входа:



Если регистрироваться по-старому, аккаунты других сайтов можно добавить позже, как описано выше. А можно не добавлять.

Если же первый вход осуществлен через другой сайт, иконка Тулупа в профиле будет в списке «Доступных для привязки». Придумывать логин-пароль не обязательно, но если вы планируете тусоваться на Тулупе какое-то время, желательно. Потому что работа сторонних сайтов не гарантируется, завтра какую-нибудь соцсеть закроют, или заблокируют решением суда (в Китае, например, заблокированы и Google, и Facebook, и Twitter, и вообще почти всё, а Тулуп не заблокирован ). Одним словом, как лучше иметь несколько счетов в разных банках, так лучше всегда иметь несколько способов входа. Тогда если что-то одно погорит, хотя бы останется что-то в запасе.

Вот вроде бы и всё. Если что-то не совсем понятно или есть другие вопросы, пишите сюда или во вторую админскую тему, или модераторам в почты/лички.

Добавлю еще, что это только одна из новых больших фич, которые мы готовим в этом сезоне. Так что оставайтесь на волне на льду

Чмоке!
bronenosets
Сообщений: 268
Москва
14.08.2016, 17:43
Murchik, я бы хотела кнопку "спасибо", чтобы не захламлять темы простыми благодарностями..
Еще... на один... единственный... дюйм... круче... эту... кривую... (с) Ричард Бах. Чайка Джонатан Ливингстон
Murchik
Сообщений: 12769
15.08.2016, 05:26
Будет!
Murchik
Сообщений: 12769
16.08.2016, 02:15
Был найден баг в системе регистрации, не позволявший регистрироваться с традиционными логином-паролем. Починил. Прошу прощения за неудобства.

P.S. Обратите внимание, что установлены ограничения на минимальную сложность пароля. Если вы пытаетесь создать пароль из одних только цифр, 8 цифр — минимальная длина пароля. Если из букв без смены регистра — 5 букв. Дополнительно ограничено использование паролей из списка 10 000 самых частых паролей в интернете. И пароль идентичный логину. В скором времени эти ограничения будут демонстрироваться в явном виде при создании пароля, а пока нужно просто иметь в виду. Еще раз настоятельно советую всем придумывать стойкие пароли. Пользуйтесь https://xkpasswd.net/s/ или подобными методиками.
bronenosets
Сообщений: 268
Москва
16.08.2016, 07:40
Так-так, а откуда вам известны 10 000 самых частых паролей?
Еще... на один... единственный... дюйм... круче... эту... кривую... (с) Ричард Бах. Чайка Джонатан Ливингстон
Murchik
Сообщений: 12769
16.08.2016, 08:25
В интернете есть списки. Если совсем точно, мы используем список Mellt. И механизм определения сложности пароля тоже. Этой же технологией пользуется, например, ProtonMail — самый круто зашифрованный почтовый сервис.

Пароли пользователей Тулупа шифруются с использованием высокостойких алгоритмов (если кому интересно, PBKDF2(HMAC−SHA1) без известной науке возможности дешифровки, и никак не могут быть использованы ни для каких списков. Если вы этого опасаетесь.

Или вы опасаетесь, что админы Тулупа расхакали тысячи сайтов в интернете, чтобы получить эти данные? Нет, таких крутых кадров среди нас нет. Максимум на что способен лично я — это погуглить
ТриумфКазань
Сообщений: 2508
Kazan
16.08.2016, 11:55
Murchik пишет:
Максимум на что способен лично я — это погуглить

С помощью http://nigma.ru/ ?
Murchik
Сообщений: 12769
16.08.2016, 12:08
С помощью минимального усилия воли, используя любой доступный поисковик. Как правило Google.
Ответов:  666
Страницы: 1 2 322 23 24 25 2633 34
Вход


Имя
Пароль
 
Поиск по сайту
Найти пользователя
Найти

© Tulup 2005–2024
Время подготовки страницы: 0.055 сек.