"Recently, browsers have just begun to implement web cryptography. This means that browsers are now capable of the same kind of passwordless decentralized authentication schemes we've had server-side with ssh and tls asymmetric keys for decades.
Imagine if you could just generate a key and sign messages with that key, proving your identity to other users and backend services without the need for a password or even creating an account with yet another web server! We can have the ease of use of signing in with twitter or facebook without any centralized servers and very minimal setup from the end user's perspective.
Even better, this authentication system can work offline. In fact, the system must work offline to be fully secure."
http://substack.net/offline_decentralized_single_sign_on_in_the_browser
Brzmi jak ciekawa koncepcja, co myślicie?
1. Rejestruję się na fejsbuku za pomocą klucza wygenerowanego w przeglądarce 2. Jadę do cioci na imieniny 3. Chcę pokazać cioci zdjęcia mojego kota wrzucone na fejsbuka, ale w przeglądarce mojej cioci oczywiście nie ma mojego klucza prywatnego 4. Problem
Bardziej mi się OpenID podobało, szkoda, że idea upadła mniej więcej w momencie kiedy ktoś stwierdził, że lepiej to zintegrować z OAuthem (i scentralizować). Na pocieszenie zdjęcie randomowego kota z internetów, show to auntie in case of emergency: http://24.media.tumblr.com/Jjkybd3nSai6gds0nD2znjQP_400.jpg
W dniu 28.11.2014 o 14:23, Kuba Niewiarowski pisze:
- Rejestruję się na fejsbuku za pomocą klucza wygenerowanego w przeglądarce
- Jadę do cioci na imieniny
- Chcę pokazać cioci zdjęcia mojego kota wrzucone na fejsbuka, ale w przeglądarce mojej cioci oczywiście nie ma mojego klucza prywatnego
- Problem
Dokładnie o tym samym pomyślałem - nie opisali żeby te ID było w jakiś przyjazny sposób przenośne. Jeszcze większy kłopot jeśli dysk padnie czy system przeinstalować.
Bardziej mi się OpenID podobało, szkoda, że idea upadła mniej więcej w momencie kiedy ktoś stwierdził, że lepiej to zintegrować z OAuthem (i scentralizować).
OpenID będzie żyło wiecznie! :-) Szkoda tylko że jest (wizualnie) więcej providerów niż serwisów które to przyjmują :-/.
W dniu 28 listopada 2014 14:53 użytkownik Łukasz 'Cyber Killer' Korpalski < cyberkiller8@gmail.com> napisał:
OpenID będzie żyło wiecznie! :-) Szkoda tylko że jest (wizualnie) więcej providerów niż serwisów które to przyjmują :-/.
Właśnie problem jest w tym, że jest cała masa serwisów, które to przyjmują - na przykład oferując opcję "Zaloguj przez konto Google". Szkoda tylko, że do wyboru jest tylko Google i nie można użyć do tego własnego serwera...
Fajną ideę (przyjazną dla użytkownika, a jednocześnie całkowicie zdecentralizowaną) miała Mozilla ze swoim Persona http://identity.mozilla.com/, szkoda, że wycofali się z projektu (przekazali go społeczności, a do nowego mechanizmu synchro w Fx użyli już własnego "Mozilla Account"...