Интернет магазин китайских планшетных компьютеров |
|
Компьютеры - OpenID - Вход через OpenID с точки зрения зависимой стороны08 июня 2011Оглавление: 1. OpenID 2. Терминология 3. Вход через OpenID с точки зрения конечного пользователя 4. Вход через OpenID с точки зрения зависимой стороны 5. Простое Регистрационное Расширение 6. Критика Для веб-разработчиков: за обработку формы отвечает клиентская часть библиотеки OpenID. Декларируя возможность авторизации по OpenID, сайт Если идентификатор представляет собой URL, то первое, что делает зависимая сторона приводит его к нормальному виду, то есть к виду Зависимая сторона может обмениваться информацией с провайдером идентификации двумя способами:
Большей популярностью в Интернете пользуется второй способ. Кроме того, Сначала зависимая сторона и провайдер согласовывают shared secret или секретный код описатель партнёра, который зависимая сторона сохраняет. В режиме Метод идентификации пользователя провайдером может быть любым, но обычно OpenID провайдер запрашивает у пользователя логин и пароль его учётной записи на сервере провайдера. Затем провайдер спросит, доверяет ли Вася странице, указанной зависимой стороной для возврата пользователя после проверки подлинности, куда будет отправлена его информация. Если Вася ответит утвердительно, браузер с соответствующими подтверждениями перенаправляется на указанную страницу, и идентификация по OpenID почти готова, чтоб признаться успешной. В случае недоверия Васи к указанной странице, браузер всё равно перенаправляется туда же однако зависимая сторона получает отказ на свой запрос, и, в свою очередь, отказывается впустить Васю. Однако процесс входа всё ещё не завершён, потому что на данном этапе После проверки идентификатора Вася признаётся зашедшим на OpenID не предоставляет собственных средств проверки подлинности пользователя, но если провайдер идентификации использует сильное шифрование, OpenID может использоваться для защищённых транзакций банков и коммерческих интернет-сервисов. Просмотров: 4461
|