jeste jedna malickost - kdo mi jako tu aplikaci naprogramuje? (mam doma docela ooobrovsky seznam ruznych programu a aplikaci, co chci naprogramovat nebo predelat, to tam jako pridam dalsi...)
Certifikát pro SSL, nutnost vlastní IP k tomuto certifikátu, což obvykle značí nutnost vlastního serveru... Jedná se o aplikaci s nutností zvýšeného zabezpečení.
ale nic nebrani tomu, udelat si openid server ktery pro jednoho clovika udelaji milion identit (pro kazdej server jednu treba mujoid.cz/lupa.cz; mujoid.cz/root.cz) ale jednotne prihlaseni zustane stejne
Coz nevyresi vubec nic, jelikoz lze linkovat jednotlive acc na serverech podle oid, staci pak aby jediny z nich mel pristup k "duvernym" informacim jako je adresa/telefon/...
Takze muj srv sice znemozni me sledovani ze strany provozovatele oid, ale nevyresi sledovani ze strany provozovatelu serveru, v jejiz zajmu bude vymenu dat podporovat ("mame tu 50k oid s adresama, vy mate taky 50k, tak si je vzajemne vymenime a voiala, najdou se adresy k dalsim 30k oid, u kterych sme je nemeli")
Nerika ze toto ted provozovat nelze, pokud dotycny pouziva (coz je v 70% pravidlem) stejny nick, da se do jiste miry predpokladat, ze jde o stejneho cloveka (obzvlast kdyz si dam tu praci a porovnam IP ze kterych pristupuje). oid tento postup zjednodusi naprosto dokonale, uplne stejne jako kdyby se dotycny prihlasoval rodnym cislem.
A duvod nakladnosti? OpenID server neni nic jinyho, nez normalni webova aplikace s databazi uzivatelu. Prijde na ni pozadavek "Uzivatel pepanos.mujopenidserver.cz se chce prihlasit na url http://www.serversopenid.cz/login.php", server odesle svuj prihlasovaci formular, ten se autorizuje oproti moji databazi a nakonec na pozadovanej skript poslu odpoved "Login OK", resp. "Login NOT OK".
a pro paranoiky je tu moznost mit svuj openid server a ten si chranit jak chtej. takze vyhoda pro uzivatele a i pro vlastniky webu, protoze neprichazej o paranoiky:)
1/ Open ID pro vlastníky webu nevidím nijak účelný. I když tady jsme už z podstaty Čechů nedůveřiví. Je to pro nás novinka...
2/ Pro uživatelé je OpenID (Seznamu.cz) registrace na jednom serveru a možnost přihlášení automaticky na další web, který tohle akceptuje, výhodné! Seznam ale dluží více informaci o bezpečnosti procesu. Proto ta nedůvěra.