Настройка многосайтовой конфигурации в 1С-битрикс

Вид материалаДокументы

Содержание


Кто контролирует OpenID?
Терминология OpenID
Simple Registration Extension
Подобный материал:
1   2   3   4   5   6   7














OpenID



OpenID — это открытая децентрализованная система единого входа на сайты, порталы, блоги и форумы.

Технология OpenID устраняет необходимость содержать многочисленные аккаунты на разных вебсайтах. Эта технология позволяет авторизироваться на многочисленных сайтах с помощью всего лишь одного аккаунта OpenID. Используя OpenID Вы получаете на выбор несколько провайдеров OpenID, таких как ссылка скрыта, https://www.myopenid.com/ и т.д.. Вам

необходимо выбрать того, который наиболее отвечает вашим потребностям и, самое главное, того, которому Вы доверяете. В то же время, Ваш OpenID может остаться с Вами, какой бы Провайдер Вы не выбрали, даже при смене Интернет-провайдера, Ваша учетная запись OpenID останется с Вами. И самое замечательное, что OpenID технология не является собственностью какой либо компании, плюс абсолютно бесплатна.

OpenID - это открытая, децентрализованная, свободная технология для пользователей, формирующих свою личность в Интернет. OpenID использует уже существующие Интернет-технологии (URI, HTTP, SSL, Diffie-Hellman) и понимает, что люди уже создают личность для себя будь они на своем блоге, в фотогалерее и т.п. OpenID позволяет использовать один аккаунт для доступа к различным сайтам. Отныне вам не нужно регистрироваться на каждом новом сайте. Вам достаточно один раз зарегистрировать аккаунт OpenID и использовать его в дальнейшем на любом ресурсе, который поддерживает технологию OpenID.


OpenID все еще находится на стадии разработки и становится все более и более популярным. Крупные организации, такие как AOL, Microsoft, Sun, Novell и т.д. начают предоставлять OpenID аккаунты. Сегодня по нашим оценкам более 160 млн. пользователей OpenID используют свои аккаунты для доступа к более чем десяти тысячам сайтов.

Кто контролирует OpenID?


OpenID возник из сообщества открытых исходных кодов для решения проблем, которые не могут быть легко решены другими существующими технологиями. OpenID - это легкий метод авторизации на огромном количестве веб сайтов. Таким образом, OpenID не принадлежит никому. Сегодня каждый может быть в качестве OpenID пользователя или OpenID провайдера бесплатно и без регистрации.

В поддержку OpenID создан фонд (t/foundation) – для решения всевозможных юридических вопросов, а так же поддержки разработчиков, создания инфраструктуры с целью расширения и продвижения OpenID.

Как сказал Брэд Фитцпатрик (автор OpenID): "Ни кто не должен планировать заработать деньги на этом. Наша цель – предоставить все возможности для использования этой технологии по наиболее либеральной лицензии. Этот принцип принесет пользу всем нам и всему обществу в целом.".

Это заявление продолжает звучать и сегодня в рамках OpenID сообщества.







Терминология OpenID



* Конечный Пользователь — лицо, которое хочет идентифицировать себя
* Идентификатор — ссылка скрыта или ссылка скрыта, выбранный пользователем в качестве OpenID-идентификатора
* Провайдер Идентификации — лицо, предоставляющее сервис регистрации и аутентификации Идентификаторов
* Пользователь Аутентификации — лицо, желающее проверить подлинность Идентификатора Конечного Пользователя
* Сервер Аутентификации — сервер, проверяющий подлинность Идентификатора Конечного Пользователя (сервер Провайдера Аутентификации в большинстве случаев)
* Агент Пользователя — программа (браузер в большинстве случаев), используемая клиентом, для доступа к Провайдеру или Пользователю Аутентификации




Simple Registration Extension



Первоначально OpenID создавался исключительно для аутентификации пользователя, но после непродолжительной эксплуатации появилась острая потребность в предоставлении дополнительной информации о конечном пользователе. Для решения этой проблемы было разработано расширение протокола — ссылка скрыта. Провайдеры аутентификации, которые поддерживают это расширение, могут хранить информацию о т. н. «персонах».
«Персона» — запись, содержащая Ваше имя, адрес электронной почты и другие данные, которые обычно требуются для регистрации на сайтах. Любая персона может быть выбрана, как «публичная» — её содержимое сможет посмотреть каждый даже без согласия персоны на это.




(Рис. № 1) Схема работы OpenID

На рис. №1 изображён порядок работы OpenID-аутентификации. Слева - OpenID-провайдеры ,а справа - другие сайты, поддерживающие OpenID-регистрацию. Мы будем считать, что в центре - это профиль пользователя. Справа - сайты, на которые он хочет залогиниться, указав в качестве OpenID-аккаунта ссылку на свой профиль. А слева - его, пользователя, OpenID-провайдеры, которых, к слову, он может и не иметь вовсе, иметь всего один (на схеме изображен черным цветом), или иметь несколько (на схеме дополнительные связи к другим OpenID-провайдерам указаны серым цветом).