Strony internetowe

Implementacja OpenID działa na platformach mobilnych

Implementing OpenID Connect and OAuth 2.0 – Tips from the Trenches - Dominick Baier

Implementing OpenID Connect and OAuth 2.0 – Tips from the Trenches - Dominick Baier
Anonim

Szwedzka firma Accumulate wdrożyła wersję standardu OpenID dla telefonów komórkowych.

OpenID to internetowa platforma logowania jednokrotnego, która umożliwia użytkownikom logowanie się do wielu różnych witryn przy użyciu nazwy użytkownika i hasła przez trzecią stronę przyjęcie. Obecnie działa na ponad 50 000 stron internetowych, zgodnie z Accumulate. Nowy mobilny klient OpenID współpracuje z urządzeniami opartymi na systemie Android, urządzeniach Nokia Series 40 i 60, Windows Mobile, urządzeniach BlackBerry i telefonach obsługujących język Java. Istnieje również klient oparty na przeglądarce dla iPhone'a, a Accumulate pracuje obecnie na natywnym kliencie dla smartfona Apple'a.

Korzystanie z OpenID znacznie uprości proces logowania, twierdzi Stefan Hultberg, CEO w Accumulate. Ale ponieważ wciąż uwierzytelniasz się przy użyciu nazwy użytkownika i hasła, nie jest to o wiele bardziej bezpieczne, ponieważ informacje te mogą zostać skradzione przez hakerów - powiedział. Twierdził, że Mobile OpenID eliminuje ten czynnik ryzyka, przenosząc proces uwierzytelniania z komputera na telefon komórkowy.

[Dalsze czytanie: Najlepsze telefony z Androidem dla każdego budżetu.]

Użytkownicy muszą najpierw zarejestrować się w Mobile OpenID i zainstalować klienta mobilnego na swoim telefonie. Następnie, gdy użytkownik mobilny uruchomi mobilnego klienta OpenID za pomocą osobistego kodu identyfikacyjnego, logowanie do bezpiecznej witryny następuje zgodnie z normalnym procesem OpenID. Użytkownik przechodzi do żądanej witryny sieci Web, która obsługuje OpenID i wprowadza spersonalizowany adres URL. Żądanie zalogowania zostaje przekierowane na serwer Accumulate, który potwierdza żądanie i odsyła użytkownika do wybranej strony.

Użytkownicy Mobileopenid.com mogą zobaczyć dziennik odwiedzanych witryn, a także wybrać informacje, które chcą share.

Platforma zawiera interfejsy API, które umożliwiają każdemu skonfigurowanie oddzielnej infrastruktury uwierzytelniania dla własnej witryny sieci Web.