• Artykuły
  • Forum
  • Ciekawostki
  • Encyklopedia
  • OpenID

    Przeczytaj także...
    URL (ang. Uniform Resource Locator) – oznacza ujednolicony format adresowania zasobów (informacji, danych, usług) stosowany w Internecie i w sieciach lokalnych.Grupa dyskusyjna – w Internecie to ogólna nazwa wszelkich form dyskusji internetowej przypominających wymianę korespondencji, a nie rozmowy w czasie rzeczywistym. Grupy dyskusyjne przyjmują formę list dyskusyjnych pozwalających na automatyczną wymianę e-maili, grup Usenetowych, grup występujących w Fidonecie i forów dyskusyjnych dostępnych przez bramki WWW.
    World Wide Web [ˌwɜ:ldˌwaɪdˈwɛb] (sieć ogólnoświatowa, światowa rozległa sieć komputerowa), w skrócie WWW lub Web – hipertekstowy, multimedialny, internetowy system informacyjny oparty na publicznie dostępnych, otwartych standardach IETF i W3C. WWW jest usługą internetową, która ze względu na zdobytą popularność bywa błędnie utożsamiana z całym Internetem, szczególnie przez początkujących użytkowników.

    OpenID – architektura rozproszonego uwierzytelnienia i dystrybucji tożsamości użytkowników w usługach webowych.

    OpenID rozwiązuje problem dystrybucji składników tożsamości użytkownika (imię, nazwisko, e-mail, adres itd.) pomiędzy wieloma serwisami webowymi (sklepy internetowe, grupy dyskusyjne itd. – w specyfikacji OpenID nazywanymi Consumer). Zamiast zakładać niezależne konta w każdym z serwisów, użytkownik zakłada jedno konto na serwerze OpenID, zapisując tam swoje dane osobowe i uzyskując identyfikator OpenID.

    Uwierzytelnianie (ang. authentication) – proces polegający na potwierdzeniu zadeklarowanej tożsamości podmiotu biorącego udział w procesie komunikacji. Celem uwierzytelniania jest uzyskanie określonego poziomu pewności, że dany podmiot jest w rzeczywistości tym, za który się podaje. Spotykane są niepoprawne warianty: autentykacja, autentyfikacja.System zarządzania treścią (ang. Content Management System, CMS) – oprogramowanie pozwalające na łatwe utworzenie serwisu WWW oraz jego późniejszą aktualizację i rozbudowę przez redakcyjny personel nietechniczny. Kształtowanie treści i sposobu ich prezentacji w serwisie internetowym zarządzanym przez CMS odbywa się za pomocą prostych w obsłudze interfejsów użytkownika, zazwyczaj w postaci stron WWW zawierających rozbudowane formularze i moduły.

    Procedura logowania w OpenID[ | edytuj kod]

    Podczas logowania do pożądanego serwisu, użytkownik podaje identyfikator OpenID, który ma postać adresu URL będącego równocześnie adresem serwera OpenID i wskazaniem konkretnego użytkownika (np. user.openid.pl albo http://openid.pl/user/).

    Konto Microsoft (dawniej Windows Live ID, jeszcze dawniej Microsoft Passport lub .NET Passport) – usługa sieciowa firmy Microsoft, zapewniająca jednorazową identyfikację przy pojedynczym logowaniu i przeprowadzanie bezpiecznych operacji, w tym handlowych i finansowych. Identyfikatory, hasła, numery kart kredytowych, informacje o wysyłce i rachunkach użytkownika są przechowywane na serwerach Microsoftu, co umożliwia dokonywanie zakupów i innych usług bez wielokrotnego logowania się w różnych serwisach kompatybilnych z .NET Passport. Oparty na serwerze system zastąpił wcześniejszy Microsoft Wallet wbudowany w Internet Explorera. Część funkcji witryny Microsoftu korzysta z usług .NET Passport, tak samo jest z wszystkimi usługami Windows Live. Konto Microsoft można połączyć z kontem użytkownika Windows 8 oraz Skype. W związku z wprowadzeniem systemu Windows 8, Microsoft zmienił nazwę usługi z Windows Live ID na Konto Microsoft (ang. Microsoft Account)Sklep internetowy – serwis internetowy dający możliwość zamawiania produktów przez Internet, jedna z form handlu elektronicznego. Sklep internetowy jest częścią relacji B2C, rzadziej B2B. Forma ta staje się obecnie coraz popularniejsza z uwagi na wygodę i obniżenie kosztów sprzedaży (i często wynikające z tego niższe ceny towarów), a ponadto daje to możliwość szybkiego porównania cen u wielu dostawców.

    Serwis przekierowuje użytkownika na stronę serwera OpenID z żądaniem określonych danych użytkownika. Serwer OpenID udostępnia je przez przekierowanie z powrotem do serwisu, który ich zażądał. Udostępnienie danych wymaga zwykle interakcji użytkownika, aby udostępnić tylko te dane, na których udostępnienie godzi się użytkownik i tylko temu serwisowi, który użytkownik akceptuje. Użytkownik dokonuje więc logowania i wyboru zakresu danych. Możliwe jest też ustalenie, że pewne dane będą udostępniane serwisowi bez konieczności każdorazowego logowania, np. przez pewien czas. Udostępniane dane mogą być użyte, np., do podpisywania komentarzy użytkownika na forach dyskusyjnych czy w blogach.

    Phishing (spoofing) – w branży komputerowej, wyłudzanie poufnych informacji osobistych (np. haseł lub szczegółów karty kredytowej) przez podszywanie się pod godną zaufania osobę lub instytucję, której te informacje są pilnie potrzebne. Jest to rodzaj ataku opartego na inżynierii społecznej.Drupal – system zarządzania treścią (ang. CMS), umożliwiający użytkownikowi łatwe publikowanie, zarządzanie i organizowanie zawartości strony. Wyposażony jest w funkcje, które oferują między innymi system blogów, środowiska przeznaczone do wspólnej pracy nad projektem, fora, biuletyny, galerie grafik/zdjęć, możliwość wysyłania i pobierania plików.

    W wersji 2.0 protokołu OpenID identyfikatorem użytkownika może być także XRI.

    Zalety OpenID[ | edytuj kod]

  • łatwość korzystania – bo użytkownik w każdym serwisie posługuje się jednym identyfikatorem, zamiast w każdym z nich zakładać oddzielne konto, wypełniać dane i ustawiać hasło,
  • decentralizacja – możliwa, dlatego że identyfikator jest równocześnie adresem serwera; architektura nie wymusza korzystania z jednej, centralnej bazy haseł, bo każdy może postawić swój serwer i używać jego adresu jako identyfikatora,
  • kontrola prywatności – to użytkownik wskazuje, jakie informacje może pobrać serwis (np. e-mail – tak, telefon – nie) i ma później wgląd w historię pobieranych informacji,
  • łatwość aktualizacji – ponieważ dane są przechowywane w jednej lokalizacji, w razie zmian – wszystkie serwisy zaktualizują je automatycznie.
  • Zagrożenia OpenID[ | edytuj kod]

  • kradzież tożsamości – kradzież danych dostępowych do serwera OpenID (najczęściej login i hasło) umożliwia włamywaczowi posługiwanie się tożsamością ofiary bez ograniczeń we wszystkich serwisach, z których ona korzystała, a także w nowych. Ze względu na to, że logowanie odbywa się na stronie innej niż docelowa, phishing jest znacznie ułatwiony,
  • koncentracja danych - gromadzenie wszystkich danych o użytkowniku na jednym serwerze naraża, w przypadku włamania na serwer OpenID, na kradzież ważnych danych takich jak numery kart kredytowych.
  • Oprogramowanie[ | edytuj kod]

    Oprogramowanie serwisów webowych musi być wyposażone w moduł rozpoznający identyfikator OpenID. Są dostępne biblioteki do uwierzytelnienia OpenID w serwerowych rozwiązaniach skryptowych takich jak ASP+, PHP, oraz moduły dla popularnych serwisów CMS (Joomla!, Drupal, WordPress i inne).

    XRI (skrót od "eXtensible Resource Identifier") to nowy system identyfikatorów, kompatybilny z URI. Został stworzony w ramach organizacji OASIS. Jest to także protokół określający sposób pobierania tych identyfikatów.Facebook Connect – usługa konkurencyjna dla OpenID, mająca na celu umożliwianie rejestrację oraz logowanie na różnych serwisach z wykorzystaniem danych swojego konta w serwisie Facebook. Z owej usługi korzysta obecnie 46% użytkowników tego portalu społecznościowego.

    Zobacz też[ | edytuj kod]

  • Konto Microsoft (dawniej Windows Live ID, jeszcze dawniej Microsoft Passport lub .NET Passport) – podobna technologia Microsoftu
  • Facebook Connect – zbliżona usługa serwisu Facebook
  • Linki zewnętrzne[ | edytuj kod]

  • OpenID.net – opis i specyfikacja usługi
  • Facebook – serwis społecznościowy, w ramach którego zarejestrowani użytkownicy mogą tworzyć sieci i grupy, dzielić się wiadomościami i zdjęciami oraz korzystać z aplikacji, będących własnością Facebook, Inc. z siedzibą w Menlo Park. W październiku 2012 liczba użytkowników na całym świecie wynosiła ponad 1 miliard, a co miesiąc wgrywany jest ponad 1 mld zdjęć oraz 10 mln filmów, których obecnie jest 265 miliardów. Średni wiek użytkownika serwisu to 22 lata. Dane zgromadzone na Facebooku to ponad 180 petabajtów, co 24 godziny przybywa ponad 0,5 petabajta.Joomla! (suahili razem!, rodz. męski, IPA /ˈdʒʊmla/, przybliżona wymowa [dżumla]) – system zarządzania treścią napisany w języku PHP, wykorzystujący bazę danych MySQL, rozprowadzany na zasadach wolnego oprogramowania.




    Reklama

    Czas generowania strony: 0.012 sek.