Moderné spôsoby autentizácie na webe

Pavol Babinčák

Autentizácia na webe


Požiadavky pre zlepšenie

Vhodné vlastnosti

Riešenia rôznych firem

OpenID

… ako funguje

  1. Užívateľ od poskytovateľa OpenID získa OpenID identifikátor
  2. Užívateľ príde na stránku, kde sa dá použiť OpenID prihlásenie
  3. Užívateľ zadá OpenID identifikátor, alebo identifikátor poskytovateľa
  4. Stránka ho presmeruje na poskytovateľa, kde sa užívateľ prihlási
  5. Poskytovateľ ho presmeruje naspäť na stránku s výsledkom prihlásenia
  6. Ďalej stránke môže pracovať ako s bežne prihláseným užívateľom

Demo

Vyžadovaná registrácia

  1. Zadať adresu www.fotogalerie.cz
  2. Kliknúť na Přihlášení OpenID
  3. Zadať OpenID identifikátor
  4. Zadať heslo k OpenID identifikátore na strane poskytovateľa. Upozorniť že to zadávam na iných stránkach.
  5. Povoliť prihlásenie. Tu by som mohol vybrať profil, ale aj tak sa nepoužije.
  6. Po presmerovaní fotogalerie.cz vyžaduje registráciu: "Vaše OpenID bylo ověřeno. Nyní ho prosím svažte s vaším účtem na fotogalerie.cz a nebo se zaregistrujte. Příště už budete přesměrováni přímo do vašeho profilu."

Nevyžadovaná registrácia

  1. Zadať adresu openiddirectory.com
  2. Kliknúť na login vpravo hore
  3. Zadať OpenID identifikátor. Upozorniť na to, že je tam oznámenie - po zadaní openID akceptujem Podmienky používania.
  4. Zadať heslo k OpenID identifikátore na strane poskytovateľa.
  5. Povoliť prihlásenie. Vyberiem nejaký profil, ktorý sa bude používať.
  6. Po presmerovaní naspäť vidím vpravo hore že som prihlásený.

… ďalšie vlasnosti

Demo

Uložené údaje

  • Na prihlásenj stránke openiddirectory.com po kliknutí na member settings je možné ukázať údaje, ktoré som tam nezadával, ale získalo si to od OpenID poskytovateľa.

Alias

  • Pre prihlásenie na openiddirectory.com využiť stránku na ISe: http://is.muni.cz/www/99094/openid/, kde sú info o aliase.
  • Ukázať, že sú tam tie isté údaje ako boli predtým.
  • Zobraziť zdrojový kód stránky na ISe.

… nevýhody

Nemá žiadne

Počkať na reakciu, prípadne upozorniť na to. Spýtať sa či niekoho nejaké napadnú.

… nevýhody

… implementačná podpora

… poskytovatelia

… v ČR podporujú

Ďalšie autentizačné služby

OpenAuth

RPX

Ěšte ďalšie autentizačné služby

Facebook Connect

Odkazy