OpenID
UPDATE - po najechaniu na ambicję przez życzliwego komentatora postanowiłem zmierzyć się z openid w drupalu ponownie. Udało mi się uruchomić ale chwilę później przeniosłem stronę na nowy serwer i jakoś znowu nie mam czasu żeby się z tym bawić.
! - zobaczyć ciekawą dyskusję znalezioną przez google staje się powoli męczące. Szybko też prowadzi do: a) wymyślenia jednego hasła do wszystkich serwisów na których się rejestrujemy, Punkt a) to ewidentna luka w bezpieczeństwie. Punkt b) dotyczy osób, które przykładowo zmienią adres strony domowej i zapomną to uwzględnić we wszystkich 174 profilach jakie posiadają na różnych stronach www. Coś takiego jak "OpenID http://openid.net, musiało w końcu powstać. Gdyby nie powstało, trzeba by je wymyślić, na szczęście ktoś to zrobił za nas. W telegraficznym skrócie - OpenID to system zarządzania własną tożsamością w internecie. Jak działa w praktyce? # idziemy na dowolną stronę która działa jako *serwer OpenID* i rejestrujemy się na niej. Otrzymamy swój *OpenID'owy URL*, np. "getopenid.com/kpalik http://getopenid.com/kpalik Oczywiście czasem pojawi się więcej pól do wypełnienia po stworzeniu nowego profilu, ale zwykle są to pola specyficzne dla danej strony i nieobowiązkowe. Czy OpenID to krok we właściwą stronę? Czy się przyjmie? Myślę że tak. Technologia i standardy stosowane w OpenID są całkowicie otwarte, zaprojektowane z założeniem, że nie będą bezpośrednio generować żadnego zysku. Zyski mogą za to odnotować strony stosujące OpenID, co chyba przełoży się na popularność systemu. Każdy może otworzyć serwer OpenID i świadczyć usługę "banku tożsamości". Za usługi dodane może pobierać opłaty. Istnieją "moduły do integracji http://www.openidenabled.com/software z popularnymi systemami CMS - w tym "moduł do drupala http://www.openidenabled.com/software/drupal/. "Serwerów http://www.lifewiki.net/openid/OpenIDServers też wyrosło już kilkanaście, można wybrać sobie taki, który nam pasuje. Wśród nich cieszy obecność takich gigantów jak VeriSign, czy systemu livejournal.com, który każdemu użytkownikowi oferuje tożsamość powiązaną z blogiem, który ten prowadzi. Co ciekawe do prac nad OpenID włączył się sam gigant z Redmond - Microsoft. Jeśli nie chcesz mieć ID z 'dziwną' nazwą serwera, możesz skorzystać z mechanizmu dostępnego dla właścicieli stron www - 2 linijki kodu HTML, które sprawią, że ich strona będzie "udawać" serwer logowania (a tak naprawdę kierować do właściwego), dzięki czemu nasze profile i komentarze będą jednocześnie reklamą naszej strony www czy bloga.
- zostawić komentarz
- zagłosować
- obejrzeć galerię
- nawet zobaczyć dany artykuł
b) utraty tzw. integralności danych, czyli sytuacji kiedy nasze profile na różnych stronach różnią się od siebie,
c) frustracji i siwizny, tudzież depresji i alkoholizmu (ile razy można podawać swoje dane?!).
# trafiamy na stronę (np. "zooomr.com http://beta.zooomr.com/photos/kpalik ), która nie dość że się nam podoba, to jeszcze obsługuje OpenID. Klikamy więc "załóż konto".
# zamiast wypełniać to co zwykle się wypełnia tworząc nowe konto *podajemy tylko nasz url*,
# pojawi się strona naszego serwera tożsamości, z pytaniem czy aprobujemy prośbę serwera zoomr.com o sprawdzenie naszej autentyczności. Klikamy sakramentalne "Tak".
# wracamy do strony zoomr.com, już jako zalogowani i nowopowstali :)

A tu?
Ten wpis mi ?wypadł? z googla i tak się zastanawiam?
Wygląda jakby autorowi podobał się pomysł OpenID, ale skoro tak, to czemu nie widzę tutaj zaaplikowanej żadnej obsługi tegoż? :)
bq. sytuacja kiedy dany serwer nagle pada - założone przez nas profile nagle stają się dla nas niedostępne.
Nie do końca, można używać protokołu Yadis, który nie tylko pozwala negocjować różne systemy identyfikacji, ale również można określić kilka alternatywnych serwerów OpenId (lub LID).
taraaaa
no i zainstalowałem ... było trochę ciężko, bo w kilkudziesięciu miejscach trzeba było ścieżkę zmienić do plików, ale udało się i działa!
Gratuluję
Potwierdzam, działa.
Tylko jeden szczegół mi nie pasuje. Skoro i tak pobierany jest adres email za pomocą rozszerzenia ?sreg?, to czemu nie pobierany jest pseudonim? Co prawda, jak widzę, można go zmienić później, ale mimo wszystko po to jest sreg :P
Ale i tak jest dobrze, pewnie z resztą użyłeś gotowego kodu więc nie będę narzekał :)
autorowi się podoba
ale autor nie miał wystarczającej ilości czasu żeby to zaaplikować :) chociaż zdaję sobie sprawę, że jako popularyzator openid powinienem świecić przykładem :)
brawo, brawo!
Teraz koniecznie dopisz swój serwer do naszej wiki:
http://wiki.identity20.p...
(też można się zalogować przez OpenID)
OpenID to ciekawa rzecz.
OpenID to ciekawa rzecz. Pare miesięcy temu wpadłem na nią przypadkiem i chwilę mi zajęło zanim doszedłem jak mam sobie takie ID założyć. Strona OpenID mogłaby bardziej walić w mordę odpowiednią informacją. Zastanawiałem się nawet na wprowadzeniu tego u siebie, ale dodatkowy blok zdecydowanie nie jest zadowalającym rozwiązaniem. Odpowiadałoby mi coś takiego (Drupal): wchodzę na stronę logowania, a tam jest pole wyboru z pytaniem "OpenID?". Tak to za dużo miejsca zajmuje i komplikuje sprawę, zamiast ją upraszczać.
ten tego
tutaj jest to oczywiście tylko testowo, na typowej stronie z logowaniem openid nie byłoby innego sposobu - tylko openid i koniec... a więc nie 'dodatkowy' a 'inny' blok logowania...
w ogóle moduł jest dość stary i chyba nie do końca dopracowany, dość niewygodnie się instaluje i brakuje mu niektórych funkcji (o czym wspominał jeden z komentujących)...
Zresztą - nie upieram się przy openid - raczej przy samej koncepcji..
Czyżbym
...słyszał zawód w twoim poście, paliku?
Ale fuck-tycznie - ciekawy pomysł :)
Lepszy niż odcyfrowywanie obrazka, którego zawartość muszę wpisać, co by ten post mi się opublikował...