Přejít k navigační liště

Zdroják » Zprávičky » Měly by webové prohlížeče podporovat OpenID?

Měly by webové prohlížeče podporovat OpenID?

OpenID je zajímavá technologie pro autentizaci uživatelů a řada velkých internetových hráčů s ní nějakým způsobem koketuje. Nenastal čas, aby ji začaly podporovat přímo webové prohlížeče?

Tuto otázku si klade David Recordon v článku Getting OpenID Into the Browser. Prohlížeče si dnes umí zapamatovat hesla pro jednotlivé služby, ale neměly by si začít pamatovat i OpenID identitu uživatele? (Jen v případě, že si to uživatel přeje, pochopitelně.) A můžeme jít ještě dál. Uživatelé často zůstávají do jednotlivých služeb přihlášeni dlouhodobě nebo i trvale (i to zajišťuje prohlížeč – pomocí cookies), pokud by jednotlivé služby používaly OpenId, mohl by prohlížeč po spuštění vyžadovat z bezpečnostních důvodů od uživatele OpenID autentizaci, teprve pak by jej ke přihlášeným službám pustil. Jsou to všechno zajímavé úvahy, které by určitě přispěli ke zlepšení bezpečnosti na webu. Musely by ale najít podporu i u výrobců prohlížečů.

Komentáře

Odebírat
Upozornit na
guest
3 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
v6ak

Dnes je OpenID ne až tolik pohodlné, jak by asi mohlo být. Sice centralizuji přihlašování (decentralizovaným systémem), ale na druhou stranu musím něco potvrzovat apod.

v6ak

Myslím, že odkaz je dost vystihující i v url: http://jasnapaka.bloguje.cz/747396-flock-s-podporou-openid.php

Cejvik

VeriSign's OpenID SeatBelt
Protect yourself online when using OpenID with VeriSign's OpenID SeatBelt.
https://addons.mozilla.org/cs/firefox/addon/5133

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.