Přejít k navigační liště

Zdroják » Zprávičky » Všichni chtějí podporovat OpenID, už i Microsoft a Google

Všichni chtějí podporovat OpenID, už i Microsoft a Google

Zprávičky Různé

Microsoft nedávno začal podporovat OpenID (resp. jeho Windows Live ID slouží i jako OpenID) a ve středu podobný krok učinil Google (účty Google nyní mohou sloužit jako OpenID, dosud to bylo možné jen, pokud jste si zároveň založili blog na Blogger.com). Podpora Googlu je zatím omezená, ale do budoucna plánuje nasadit plnou podporu včetně spolupráce OpenID a OAuth. Yahoo OpenID již nějakou dobu podporuje.

Zdá se, že OpenID má vyhráno a stane se brzy mainstreamovou autentizační metodou. Josh Catone si to ovšem nemyslí a v článku The Single Sign-On War Will Ruin OpenID upozorňuje, pokud budeme chtít nadále používat služby u Microsoftu, Google i Yahoo, nezbývá nám, než si stejně založit 3 účty, u každého z provozovate­lů jeden.

Komentáře

Odebírat
Upozornit na
guest
1 Komentář
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
Callo

Ne že bych byl nějak paranoidní, ale přihlašovat se ke všem službám s jedním heslem mi nepřijde moc dobrý.
Chápu openid při vkládání komentářů (třeba zde by se to hodilo ;)), socialní sítě, ale že bych se do účtu ke google (mail, analytics, docs, groups, …) přihlašoval stejnými údaji jako zde při přidávání komentářů … to snad ani ne … na některé věci to chce více identit

Konec npm tokenů: publikujte balíčky bez secrets přes GitHub Actions

Publikování npm balíčků pomocí dlouhodobých tokenů uložených v GitHub Secrets je pohodlné, ale riskantní. Od léta 2025 nabízí npm elegantnější řešení: Trusted Publishers s OIDC autentizací, které tokeny zcela nahrazují. Žádné secrets, žádná rotace, žádný únik přihlašovacích údajů z logů. Ukážeme si, jak vše nastavit za pár minut.

Jak zabezpečit WordPress: Praktický průvodce

WordPress pohání přes 40 % všech webů na světě. To z něj dělá nejrozšířenější CMS a zároveň nejčastější terč automatizovaných útoků. Boti nepotřebují cílit přímo na vás: systematicky procházejí miliony domén a hledají otevřené dveře. Stačí zapomenutý plugin bez aktualizace, výchozí prefix databáze nebo heslo z uniklé databáze. Tento článek není seznam pluginů. Je to průvodce od základů přes hardening konfigurace až po serverové zabezpečení s konkrétními kroky, které můžete udělat ještě dnes.