Protocolli di autenticazione Web

May 22

Protocolli di autenticazione Web


protocolli di autenticazione web ben sviluppati permettono la perfetta integrazione di siti di social networking e applicazioni. Utilizzando un solo nome utente e una password, è possibile condividere informazioni e contatti da diversi siti di social networking e Web 2.0. Tre protocolli principali per l'identificazione di web in largo uso nel 2010: Facebook Connect, OAuth e OAuth 2.0 e OpenID. OpenID Connect - un quarto protocollo web ---- era in fase di sviluppo nel 2010.

Facebook Connect

Facebook ha un proprio protocollo di autenticazione proprietario web: Facebook Connect. gli utenti Facebook Connect possono accedere ad altri siti web utilizzando il proprio nome e password di login di Facebook. Aprile 2010 Micheal Calore, uno scrittore con Webmonkey, ha riferito che Facebook è stato il passaggio da Facebook Connect a OAuth2.0. La transizione sarà senza soluzione di continuità per gli utenti. Dal momento che gli utenti di Facebook sono il più grande gruppo di social networking sul pianeta, OAuth2.0 ha un grande potenziale per diventare la dominante protocollo di autenticazione web.

OpenID

OpenID servito come il principale protocollo di autenticazione web supportare un single sign-on sin dalla sua creazione nel 2005. Single Sign-On significa un nome utente registrato e la password per l'accesso a tutti i vostri siti web. OpenID è stato progettato per stabilire la propria identità con il server del sito web. Il processo di utilizzo OpenID è complessa, quindi non è stato utilizzato come ampiamente come altri protocolli. Webmonkey scrittore Michael Calore ha riferito che ad una tavola rotonda su OAuth nel mese di aprile 2010, solo cinque sviluppatori fuori del 60 o 70 presenti hanno detto che volevano Facebook e Twitter per supportare OpenID.

OAuth e OAuth 2.0

OAuth - e la sua seconda generazione di OAuth 2.0 - sono stati adottati da Twitter, Facebook e altri principali siti come protocollo per l'autenticazione dell'utente. A differenza di OpenID, OAuth e OAuth 2.0 sono progettati per dare un'applicazione il diritto di vedere e utilizzare le informazioni, come ad esempio il tuo album fotografico online o contatti. Questo consente di condividere facilmente le informazioni dai tuoi album on-line con più siti web. Facebook adottato OAuth 2.0 all'inizio del 2010, a causa della sua semplicità e facilità d'uso.

OpenID Connect

OpenID Connect è un protocollo di autenticazione web in fase di sviluppo come un aggiornamento e revisione di OpenID. Si fonde la facilità d'uso e l'accesso online benefici di OAuth 2.0 con le funzionalità di identificazione di OpenID. Nell'aprile 2010, un designer OpenID principale, David Recon, ha detto Webmonkey, "OpenID Connect è un tentativo di tirare i pezzi migliori di due tecnologie distinte insieme, per creare un unico stack di tecnologia che è più semplice da usare per chiunque."

Con OpenID Connect, gli utenti potranno sfruttare i vantaggi di entrambi i protocolli di autenticazione web, compresa la scelta di accedere con un indirizzo email, l'indirizzo blog (come http://myblog.wordpress.com), o un indirizzo di profilo (come ad esempio il tuo indirizzo http://ca.linkedin.com/mynameonlinkedin LinkedIn). OpenID Connect era ancora in fase di sviluppo iniziale in autunno 2010.