Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3322 connectés 

 


Dernière réponse
Sujet : OpenID
The_chosen_one Petit déterrage. :bounce:  
Pour information, tous les comptes Google sont maintenant des comptes OpenID, les URLS qui permettent de se logger sont les suivantes :
 


Les 3 premières qui ne font que "pointer" (en terme OpenID) vers la 4ème.
 
Il semble que ce modèle ne marche qu'à partir de OpenID 2.0, donc certains sites ne sont pas (encore ?) compatibles.
 
Est-ce que qqun a des infos sur webfinger et un exemple 'kimarche' ?


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
The_chosen_one Petit déterrage. :bounce:  
Pour information, tous les comptes Google sont maintenant des comptes OpenID, les URLS qui permettent de se logger sont les suivantes :
 


Les 3 premières qui ne font que "pointer" (en terme OpenID) vers la 4ème.
 
Il semble que ce modèle ne marche qu'à partir de OpenID 2.0, donc certains sites ne sont pas (encore ?) compatibles.
 
Est-ce que qqun a des infos sur webfinger et un exemple 'kimarche' ?

_iOn_ Pas d'intéressés ? Pour info, Facebook vient de se mettre à OpenID, donc ça commence à devenir gros et ça a des chances de devenir incontournable assez vite.
black_lord Ce sujet a été déplacé de la catégorie OS Alternatifs vers la categorie Réseaux grand public / SoHo par Black_lord
_iOn_ Petit déterrage...
Est-ce que quelqu'un sait quelles informations peuvent être stockées sur un compte openID, et avec quelle granularité l'on peut contrôler leur passage aux sites clients ? Genre, si c'est du tout ou rien, pas question, je n'ai pas envie de donner à www.microsoft.com (au hasard) mon adresse gmail. Est-ce que le fonctionnement est spécifique à chaque provider ? Je pense que c'est le genre d'info que je pourrais trouver en fouillant un peu sur google, mais en cherchant rapidement je n'ai rien trouvé de concluant.

 

Après, il y a toujours la question du point auquel l'on peut se fier au provider, qui a accès à toutes nos informations personnelles. OpenID me fait un peu penser au compte passport lancé par Microsoft il y a quelques années et qui a misérablement échoué depuis, grâce entre autres au fait que MS se réservait le droit de fournir les informations du compte passeport à quiconque voudrait bien les acheter, et ne se gênait pas pour le faire. A quand un fournisseur openID véreux, ou des fuites de centaines de milliers de données openID suite à une intrusion chez un gros provider ?

 

Bref j'ai des doutes, le morcellement de l'information c'est bien aussi parfois. Mais bon, je salive d'avance en attendant la version openID de "palin se fait pirater son mail". Ca devrait donner "Palin se fait pirater son compte Gmail, Yahoo Mail, son compte Facebook, son compte MSN live, son blog, son compte Skype, et l'accès à ses comptes bancaires en ligne après qu'un gamin de 12 a répondu à sa question secrète 'quel est mon deuxième prénom ?'", de la grosse rigolade en perspective  :lol:

 

Et je suis à peine de mauvaise foi  :o

gee Les grands arrivent: http://www.clubic.com/actualite-93 [...] penid.html
gee Bon j'avoue je n'ai pas encore trouver beaucoup de sites qui supportent OpenID mais je trouve toujours le concept intéressant.
fighting_falcon pour ma part, le concept d'OpenId est sympa (typiquement ce que tu expliques gee), maintenant le processus d'identification et d'envoi de tes infos persos au site demandeur n'est pas sécurité (du moins rien ne le prévoit pour l'instant) et c'est là le gros point faible d'OpenId.
 
Coupler OpenId avec une sorte de CAS (Central Autentication Service : http://www.ja-sig.org/products/cas/) par exemple serait le nec plus ultra ...
cactus :hello: too ! :P
gee :hello:
cactus Je n'ai aucun avis, ni de réponse... mais [:blueflag] !
gee Salut,
 
je n'ai pas vu de sujet là-dessus donc je me suis dit que ca pourrait intéressé quelqu'un.
 
Le principe en bref :
 
quand je trouve un site qui m'interesse, souvent il faut s'enregistrer et bon on n'a pas forcément envie de s'enregistrer pour une petite information ou un truc du genre, donc on passe...  
Le principe d'OpenID est d'avoir un unique compte créé sur un réseau décentralisé, et après on peut facilement accédé à n'importe quel site qui supporte OpenID.
 
Exemple d'utilisation :
 
- Je me crée une OpenID sur un site, par exemple https://www.myopenid.com/
- Je trouve un site sympa pour gérer mon argent http://www.moneygement.com/home/, mazette il supporte OpenID pas besoin de me créer un compte, je rentre juste mon OpenID dans la case appropriée!
- Le site d'OpenID s'ouvre et me demande mon accord pour autoriser l'autre site une fois, pour toujours ou jamais.
- En fonction de ma décision je suis sur le site qui m'intéresse sans avoir rempli toutes ces informations qui me prennent la tête tout le temps.
 
 
A priori Firefox3 supporte OpenID au travers d'un plugin mais je n'ai pas encore testé.
Je trouve le concept assez intéressant, après à voir quid du SPAM.

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)