langdev / langdev.org-old

LangDev main website and SSO service
http://langdev.org/
GNU Affero General Public License v3.0
17 stars 4 forks source link

SSO API에서 사용자를 식별할 수 있는 값을 주지 않음 #1

Open Kroisse opened 12 years ago

Kroisse commented 12 years ago

Rosetta 프로젝트에서 사용자 로그인을 위해 LangDev SSO API를 사용하게 됐는데, 현재 API상에서는 사용자가 LangDev ID 또는 이메일 주소를 써서 로그인할 수 있게 되어 있습니다. 하지만 API 응답에서는 단지 인증 성공 여부만을 알려줄 뿐, 로그인 시도한 사용자가 실제 어떤 사용자인지를 알 수 있는 식별자를 얻을 방법이 없습니다. 따라서 사용자를 식별하려면 사용자 본인이 입력한 ID를 사용해야 하는데, 사용자가 때때로 ID와 이메일을 번갈아 쓴다면 서비스 측에서는 이 둘이 같은 사용자인지 알 수 있는 방법이 없습니다.

Kroisse commented 12 years ago

@pjb7687 이 이슈 때문에 아직 로제타 ep.io에 올리면 안 됨.