Pārdomas par OpenID
(Ievietots 2008.09.04, 01:29 | Komentāri: 0 | Skatīts: 705x)
Protams, OpenID vairs nav nekāds jaunums un arī Latvijas interneta ārēs ir pieejamas lapas ar šādu funkcionalitāti (pašlaik tā uz ātru roku izdevās atrast - nekur.lv, www.zemjumta.lv ), bet, tomēr šādas tādas pārdomas arī man ir sakrājušās.



Kāpēc to būtu jāizmanto?

Tas noteikti atvieglotu lietotāja darbošanos internetā, proti - gan visu garlaicīgo reģistrācijas mehānismu apiešanu, gan arī to, ka nebūtu jāatceras n-tās paroles katrai "mazāk svarīgai" lapai (kāpēc rakstīju "mazāk svarīgai" - par to vēlāk). Ideja, protams, ir ļoti laba un skaista, bet..

Kāpēc tad to nevajadzētu lietot jeb pareizāk - kā to vajadzētu lietot ?!

Protams, visam labajam un parocīgajam var būt arī kādas ne tik patīkamas puses. Lai lietotu šo funkcionalitāti ir nepieciešams savs OpenID, kas būtībā ir links, kas, tad aizvietos lietotājvārdu un paroli.
Lai iegūtu savu OpenID ir nepieciešams piereģistrēties pie kāda no "provaideriem", kuri piedāvā šādu iespēju. Dažādu populāru WEB servisu - Yahoo, Flickr, AOL un WordPress reģistrētiem lietotājiem šāda iespēja jau ir. Tas ir links, kas satur unikālu lietotājvārdu, piemēram, janis.wordpress.com.
Iedomājamies, mēs tagad esam izvēlējušies vienu no provaideriem, kuri piedāvā mums savu OpenID un sākam savu OpenID izmantot dažādākās lapās. Mums atliek autorizēties tikai provaidera lapā un varam piekļūt visām citām lapām, kurās ir šī funkcionalitāte.
Tas ir, mēs esam "atvieglojuši savu dzīvi" nav jāatceras n-tās paroles, bet nu tavu web servisu
lietošanas drošība nu vairs ir atkarīga tikai no vienas paroles un
tava OpenID porvaidera lojalitātes.
Vienkārši sakot, "uzzinot" tava OpenID provaidera paroli, iespējams piekļūt visiem web servisiem (tīmekļu vietnēm),
kur vien tu izmanto savu OpenID...

Protams, Tu pats vari būt savs provaiders, tas gan prasītu nedaudz iediļināšanos visā šajā procesā. Bet rezultātā vairs nebūtu jāuztraucas, ka "provaiders" varētu ļaunprātīgi izmantot tavu OpenID, jo nu provaiders esi Tu.


Vai OpenID kā ielogošanās funkcionalitāte būs arī lielākajos WEB servisos ?!

Šeit gan man liekas, ka tas nenotiks tik drīz. Jo tas nozīmē to, ka šiem servisiem ir "jādalās" ar lietotāju datiem un viņu pakalpojumu lietošanas statistikām ar trešo personu jeb "provaideriem". "Provaiders" uzkrāj informāciju par katru ielogošanos, ko jūs esat veicis. Bet, kuram (lielākam WEB servisam) gan tas ir vajadzīgs, ka kāda trešā persona iegūst šādus datus.

Pašlaik visnereālākais OpenID (vismaz pašreizējās funkcionalitātes un idejas ietvaros) pielietojums man liekas banku piedāvātajos servisos, precīzāk - internet bankās, kur autorizēšanās informācija noteikti nedrīkst būt kādas trešās personas rokās.

Beigās gan jāsaka, ka esmu par OpenID lietošanu, bet ievērojot vienu svarīgu nosacījumu - būt pašam par savu "provaideri".

## (papildināts 01.10.08) Turpinot šo tēmu, par to kāda informācija ir "citu rokās" un kādas sekas, laikam ejot, mēs varam piedzīvot, ir interesants raksts - Cloud computing is a trap

Izmantotie resursi: openid.net, openid.lv, myopenid.com
Komentāri:
Nav komentāru
Ievieto savu komentāru

(netiks rādīts)



Raksti: 15 gab.
Komentāri: 19

Pēdējie veikumi no:
Lapas kods un arī vizuālais noformējums ir paša veidots. Informāciju, kas šeit atrodas, varat izmantot,
protams, bez atsauces nu nekādi © 2008 lagreen