11 причин почему OpenID рулит/сосёт
Что такое OpenID?
Это децентрализованная система идентификации. Имея всёго один логин и пароль, вы можете авторизоваться на различных сайтах в интернете, поддерживающие данную технологию. Мелкософт долгое время пытался внедрить свой подобный сервис - Passport, но по какой-то причине у них это не сработало(наверное нет доверия в этой компании). Typekey - похожая система, разработчики проделали замечательную работу, но эта система так и не получила широкого распространения.
5 причин почему OpenID рулит:
- Авторизация проходит всего один раз.
- Досвидания спам в комментах.
- Проверка, кто на самом деле оставляет комменты. Никто не сможет выдать себя за другого.
- система MyOpenID Affiliate система очень интересная тулза для разработчиков и владельцев крупных порталов.
- Децентрализованная система - нет такого игрока у которого все карты на руках.
6 причин почему OpenID сосёт:
- Имплементация данной технологии слишком сложная для стредне-статистического владельца сайта.
- Безопасность такой аутентификации ещё не до конца исследована.
- OpenID не обязательно обеспечивает доверие. Никто не мешает злоумышленику зарегистроировать левый OpenID или более того, левого провайдера. Это пробоина в броне децентрализированной системы.
- Сбивает с толку людей: “Ладно я хочу получить OpenID. Погодь.. что за MyOpenID? Разве это не тоже самое что и GetOpenID? Мне надо получить OpenID на всех этих серверах?”
- Багнутая имплементация. Например, плагин wordpress создаёт локального прользователя, что на мой взгляд, недопустумо.
- OpenID наверняка не будет использван в банковских системах, так как безопасность аутентификации настолько сильная, насколько силён провайдер индетификации.
Похожие посты:


