มีเหตุผลทางเทคนิคและเหตุผลการออกแบบสำหรับพฤติกรรมปัจจุบัน
ประการแรก snapd ต้องการรูปแบบการรับรองความถูกต้องบางส่วนเนื่องจากกำลังทำการดำเนินการระดับระบบ ในบรรทัดคำสั่งคุณสามารถใช้ sudo ได้เช่นเดียวกับคุณapt install
ดังนั้นไม่จำเป็นต้องมีบัญชีออนไลน์ เมื่อใช้ซอฟต์แวร์รูปแบบการรับรองความถูกต้องเฉพาะที่มีอยู่ในปัจจุบันคือ Snap store มีการหารือทางเลือก ...
ฉันพยายามแก้ไขปัญหานี้โดยพยายามรับ snapd เพื่อสร้างMacaroonโดยไม่ต้องเข้าถึงร้านค้า แต่เนื่องจากฉันเข้าใจว่าการได้รับ Macaroon นั้นต้องเดินทางไปกลับที่ร้าน
ดังนั้นฉันคิดว่าวิธีแก้ปัญหานี้คืออนุญาตให้ snapd สร้าง Macaroons ในพื้นที่หรือใช้โทเค็นการตรวจสอบความถูกต้องประเภทอื่น ๆ ( ความคิดเห็น 27 )
ประการที่สองการรับรองความถูกต้อง SSO เป็นรูปแบบการออกแบบหลักเนื่องจากกรณีการใช้งานหลักของ Snappy กำลังจัดการอุปกรณ์ IoT หลายเครื่อง ผลกระทบด้านลบต่อผู้ใช้เดสก์ท็อป / แล็ปท็อปไม่ได้ถูกวางแผนไว้
ผลกระทบสุทธิคือความปลอดภัยที่ดีขึ้นมากสำหรับอุปกรณ์เหล่านี้ ... ดูจุดเชื่อมต่อ wifi ที่ทันสมัยตัวอย่างเช่น คุณจะได้รับบัญชีการจัดการเดียวโดยปกติจะอยู่ในคลาวด์และคุณจะจัดการอุปกรณ์ทั้งหมดผ่านทางนั้น ( ความคิดเห็น 25 )
ดูเหมือนว่ามีแผนจะเปลี่ยนพฤติกรรมเพื่อให้ผู้ใช้เดสก์ท็อป / แล็ปท็อปไม่จำเป็นต้องใช้บัญชีออนไลน์ในการตรวจสอบสิทธิ์ คุณสามารถสมัครสมาชิกบั๊กเพื่อรับข่าวสารเมื่อมีการเปลี่ยนแปลง
การส่งโทเค็นไปยังรูทที่ให้การอนุญาตในการจัดการระบบนั้นคล้ายคลึงกับการอนุญาตให้รูททำการลบโดยไม่ต้องมีการจัดเก็บข้อมูลเพิ่มเติมซึ่งเราอนุญาต ... โครงสร้างพื้นฐานที่จำเป็นสำหรับสถานที่นั้นค่อนข้างใกล้เข้ามา รักษา macaroons ภายในและระยะไกลแยกกันและสถานการณ์ที่ macaroon ระยะไกลหายไปหรือจัดการไม่ถูกต้อง ( ความคิดเห็น 29 )