Hacker News 首页· rssEN02:38 · 04·26
Will Mitchell 在 2026 年复活了 Mozilla 十年前放弃的 BrowserID 协议,给自己和家人做登录系统
作者 Will Mitchell 正在开发一个叫 WKID 的身份认证服务,专门给他自己、朋友和家人用的小众 App 做登录。他选了一个 2016 年就被 Mozilla 停掉的 BrowserID 协议,原因是它按邮箱域名做联邦认证,只要自己管着域名,就不依赖 Google、Auth0 这类大厂,也不用担心账号被停用。登录流程分四步:用户输邮箱、跳到...
#Tools#Will Mitchell#Mozilla#WKID
精选理由
HKR 全过:H 靠“十年前死掉的协议复活”这个钩子,K 靠邮箱域名联邦认证和 4 步流程,R 靠触及认证成本和平台依赖焦虑。分数低是因为核心故事是 web 身份,不是模型、agent 或 AI 产品新闻。
一句话点评
一个开发者复活了 Mozilla 2016 年停掉的 BrowserID 协议,给自己和亲友的小众 App 做登录,不依赖 Google、Auth0。
锐评
Will Mitchell 正在做的 WKID 本质上是一个按邮箱域名做联邦认证的身份服务。你输邮箱,它跳转到你的域名提供商去验证,然后返回一个加密签名给网站。好处是只要你自己管着域名,就不用看大厂脸色,也不怕账号被停。登录流程四步,端到端测试已经跑通,但文档、自托管说明和样式还没弄完。
关键限制:它不支持 Gmail、Outlook 这些大邮箱,因为作者不打算做 fallback IdP。这意味着只有用他自己域名邮箱的人才能登录——对他来说够用,但对大多数项目不适用。另外,正文没披露怎么绕过第三方 Cookie 禁令,只说“有计划”,这点先别太激动。
如果只是给三五好友做个工具站,这套方案比自建 Authentik 轻量,也比接 Auth0 省心。但别想着推广到普通用户,门槛太高。
HKR 分解
hook ✓knowledge ✓resonance ✓