a pro paranoiky je tu moznost mit svuj openid server a ten si chranit jak chtej. takze vyhoda pro uzivatele a i pro vlastniky webu, protoze neprichazej o paranoiky:)
A duvod nakladnosti? OpenID server neni nic jinyho, nez normalni webova aplikace s databazi uzivatelu. Prijde na ni pozadavek "Uzivatel pepanos.mujopenidserver.cz se chce prihlasit na url http://www.serversopenid.cz/login.php", server odesle svuj prihlasovaci formular, ten se autorizuje oproti moji databazi a nakonec na pozadovanej skript poslu odpoved "Login OK", resp. "Login NOT OK".
Coz nevyresi vubec nic, jelikoz lze linkovat jednotlive acc na serverech podle oid, staci pak aby jediny z nich mel pristup k "duvernym" informacim jako je adresa/telefon/...
Takze muj srv sice znemozni me sledovani ze strany provozovatele oid, ale nevyresi sledovani ze strany provozovatelu serveru, v jejiz zajmu bude vymenu dat podporovat ("mame tu 50k oid s adresama, vy mate taky 50k, tak si je vzajemne vymenime a voiala, najdou se adresy k dalsim 30k oid, u kterych sme je nemeli")
Nerika ze toto ted provozovat nelze, pokud dotycny pouziva (coz je v 70% pravidlem) stejny nick, da se do jiste miry predpokladat, ze jde o stejneho cloveka (obzvlast kdyz si dam tu praci a porovnam IP ze kterych pristupuje). oid tento postup zjednodusi naprosto dokonale, uplne stejne jako kdyby se dotycny prihlasoval rodnym cislem.
ale nic nebrani tomu, udelat si openid server ktery pro jednoho clovika udelaji milion identit (pro kazdej server jednu treba mujoid.cz/lupa.cz; mujoid.cz/root.cz) ale jednotne prihlaseni zustane stejne
Certifikát pro SSL, nutnost vlastní IP k tomuto certifikátu, což obvykle značí nutnost vlastního serveru... Jedná se o aplikaci s nutností zvýšeného zabezpečení.
jeste jedna malickost - kdo mi jako tu aplikaci naprogramuje? (mam doma docela ooobrovsky seznam ruznych programu a aplikaci, co chci naprogramovat nebo predelat, to tam jako pridam dalsi...)
1/ Open ID pro vlastníky webu nevidím nijak účelný. I když tady jsme už z podstaty Čechů nedůveřiví. Je to pro nás novinka...
2/ Pro uživatelé je OpenID (Seznamu.cz) registrace na jednom serveru a možnost přihlášení automaticky na další web, který tohle akceptuje, výhodné! Seznam ale dluží více informaci o bezpečnosti procesu. Proto ta nedůvěra.