Stale mi neni jasna jedna vec - co kdyz nekdo vytvori autoritu "alwaysok.com", ktera bude vracet serveru automaticky TRUE (tedy vlastne nic nikdy overovat nebude). Jako server samozrejme nechci, aby se mi uzivatele overovali timto zpusobem - jenze to neovlivnim jinym zpusobem, nez whitelistem duveryhodnych autorit. A to zase popira myslenku "open".
Jinymi slovy - cele je to zalozene na predpokladu, ze useri budou volit duveryhodne autority. Jenze useri jsou prevazne BFU...
Názor k článku
OpenID: Historie, terminologie a mechanismus autentizace
LN (neregistrovaný)
---.karneval.cz
1. 1. 2009 23:44