![]() |
Blog > Komentarze do wpisu
openid ożywia się zimą
niedziela, 20 stycznia 2008, reuptake
TrackBack
OpenID - evolution or nbsp revolution?
z ITmosphere
Thanks to the fact that I migrated this blog to Wordpress, I got an OpenID. Now, I 8217 ve read about it before, because of my professional interests in PKI public key infrastructure . But I 8217 ve never tried it and maybe it 8217 s good, because ... » Wysłany 2008/01/22 11:57:05
Komentarze
Gość: Adam, 104-205.echostar.pl
2008/01/20 11:35:08
Ciekawy post, powiedz tylko, jak wyglada sprawa z providerami. Ktorego bys polecil, z ktorego korzystasz?
2008/01/20 11:40:26
@adam: ja korzystam z "mojego" openid.pl, ale już trochę robi się to przestarzały system (nie jest zgodny z 2.0). listę providerów znajdziesz na spreadopenid.org/ i w kilku innych miejscach. polecam np. myopenid.com (a najbardziej polecam wydelegowanie z jakiejś swojej domeny 2-3 dostawców za pomocą pliku yadis, poszukaj w googlu, dowiesz się jak to zrobić :))
Gość: BP, nat-moc6.aster.pl
2008/01/20 11:51:13
Z Polską to tak łatwo nie będzie. Jeżeli przykładowo taka firma jak o2 nie jest w stanie opracować jednego systemu loginów dla swoich serwisów i na każdym się trzeba rejestrować, to przy całej mojej sympatii do OpenID - ta jednolita tożsamość jest kompletną abstrakcją a polskie firmy są w tym względzie zacofane nie tyle technologicznie ile mentalnościowo.
Mnie OpenID wkurzyło z jedną rzeczą, nie da się zarejestrować dwuliterowgo loginu ;) 2008/01/20 11:52:50
Od wczoraj OpenID działa również na OSnews.pl, a na dniach również na LinuxNews.pl, jakilinux.org i powiązanych forach dyskusyjnych na punBB. Więcej: blog.jakilinux.org/osnewspl/openid-na-osnewspl/
2008/01/20 11:53:54
@bp: czasem się da, czasem nie da, w zależności od providera. i tak jest lepiej używać urla, który się po prostu "ma". wtedy login nie ma już znaczenia.
2008/01/20 22:05:03
Filmik fajny. Technologia wydaje się też fajna, zwłaszcza ostatnia jej wersja. Rozumiem, że równie dobrze mógłbym sobie postawić swój prywatny provider i z niego korzystać wszędzie wkoło? Wtedy jest pełna kontrola. A za wyciek swoich danych można mieć wówczas tylko do siebie pretensje.
2008/01/21 01:02:11
A ja mam takie pytanie. Korzystam z jakiegoś dostawcy OpenID. Loguję się do serwisów, które na to pozwalają. I teraz z jakiegoś powodu postanawiam się przenieść do innego dostawcy. Co wtedy z danymi skojarzonymi z moim ID od poprzedniego dostawcy? Domyślam się, że to już kwestia samego serwisu, aby pozwolił na zmianę identyfikatora.
Co się dzieje w sytuacji, gdy dostawca OpenID znika? Nie mogę się zalogować do serwisu, bo nie ma kto potwierdzić mojej tożsamości. 2008/01/21 10:47:14
@arturcz: nie znam do końca praktyki, do wprowadzenie attribute exchange tych danych było zresztą niewiele. Teoretycznie zmiana dostawcy powinna wyglądać tak, że u nowego dostawcy logujesz się starym ID i dane od starego dostawcy są przenoszone.
Odpowiedzią na to drugie pytanie jest delegowanie openid ze swojej domeny. 2008/01/21 21:57:35
Rzeczywiście to jak to jest zrobione w Bloggerze napawa optymizmem. Bardzo przyjemne rozwiązanie. W ogóle Blogger mnie przekonuje. Jest dużo lżejszą platformą niż WordPress, a ma swoją elegancję i urok.
Gość: Adam, 213.199.233.5*
2008/01/22 11:35:03
szczerze mowiac, czytalem o OpenID duzo wczesniej (z racji zawodowych zainteresowan infrastruktura PKI). Jako, ze ostatnio przenioslem bloga na wordpress hosting, dostalem openID gratis. Poszukalem kilku stron, ktore wspieraja takie logowanie i musze przyznac, ze wyglada to genialnie. Zadnego wypisywania formularzy rejestracyjnych i pieprzenia sie (za przeproszeniem). Musze zaimplementowac to w moim portalu komercyjnym.
2008/01/26 23:31:59
Faktycznie całkiem fajne, są jakieś OpenSourcowe gotowe rozwiązania umożliwiające zaimplementowanie tego na własnym portalu bez własnoręcznego skodowania?
Gość: JJThompson, siec.piko.krakow.pl
2008/01/27 04:56:56
Osobiście jestem sceptyczny do tego pomysłu z powodu... Bezpieczeństwa. Kiedy trzymasz hasło "by heart" to nikt nie wejdzie Ci na profil na forum, bloga, czy jakikolwiek inny serwis, a przynajmniej będzie miał mniejsze możliwości techniczne W takim wypadku jest po prostu mniej słabych węzłów, z których hacker może skorzystać. Na pewno z takiego profilu bym nie skorzystał jeśli chodzi o serwisy w rodzaju banku, sklepu, aukcji internetowych, czy PayPal.
Gość: JJThompson, siec.piko.krakow.pl
2008/01/27 05:27:10
Tak na marginesie to okropnie się czyta tego bloga. Pomysł, aby notki pisać tylko za pomocą wypunktowania jest IMHO chybiony, a wielokrotne zagnieżdżanie ich prowadzi do jeszcze większego chaosu.
2008/01/27 09:15:16
@michal74: jest dość sporo implementacji zarówno klienta jak i serwera openid, na ogół w formie bibliotek.
|