A differenza delle mie altreproposte (bump intended ), questa è un po' più fumosa forse, ma magari non mi darete del paranoico
Un buon numero di portali, blog, cms ed affini ha iniziato a supportare OpedID per l'autenticazione, una specie di single-sign-on, valido attraverso più siti.
Se io volessi un mio ID, dovrei registrarmi da qualcheparte, oppure potrei mettere il mio serverino qua su altervista ed usarlo senza dar fastidio a nessuno (è davvero piccino). Il mio id sarebbe ovviamente l'url del mio sito qua su AlterVista. Se qualcun'altro lo volesse, probabilmente farebbe lo stesso.
Se la cosa si diffonde, AlterVista si ritroverebbe un gran numero di serverini OpenID, che sono anche leggeri, ma in questo caso ridondanti... quindi, se AlterVista stessa facesse da provider OpenID ?
c'ho pensato un po', e a me non è sembrata una cattiva idea
Pro:
- OpenID è una delle buzzword del momento -> pubblicità, chi altri lo fa in Italia ?
- un ID è in fondo un url ad un sito di altervista: se la gente lo usa, finisce in giro; è pubblicità anche quella!
Contro:
- nel tempo, potrebbe non essere bello se uno lascia il proprio sito e qualcun'altro lo prende... ma se uno ci tiene, in fondo non lo abbandona, no?
- bisogna metterlo su
Riassumendo, la proposta è di mettere su AlterVista un server di autenticazione OpenID per chi è registrato su AV stessa, che fornisca id del tipo nomeutente.altervista.org
Ultima modifica di dreadnaut : 18-07-2007 alle ore 17.29.56
beh, mentre attendiamo una risposta, ricorda che puoi "spostare" il tuo OpenID di server in server senza problemi, in qualunque momento. Basta reindirizzare usando openid.server ed openid.delegate, nel sorgente della pagina/sito che usi come OpenID. Io al momento li punto al mio server, ma potrei farli andare ad un altro come myOpenID, o AlterVista se mettesserò su una cosa simile.
Se ipoteticamente uno usasse come ID l'indirizzo di AlterVista e poi abbandonasse il sito... Non esisterebbero problemi di sicurezza, in quanto per utilizzare l'ID occorre una password.
Eliminato l'account e di conseguenza l'ID, semplicemente non sarebbe più disponibile all'uso.
L'id va inserito in un form per essere autenticati.
Il risultato del form solitamente finisce nei meandri di un database, chi avrebbe quindi modo di venire a conoscenza di AV da un AV OpenID?
A mio parere conviene ancora utilizzare i servizi appositi messi on line.
Ad esempio anche VeriSign si è adoperata per gli account OpenID.
Non offro assistenza privata. / Se vuoi anche tu una userbar come queste, basta chiedere.
VeriSign ha semi-inventato l'OpenID assieme a LiveJournal. Ma il senso di OpenID è l'essere decentrato, quindi non mi dire "usa il server centrale"
Il problema per l'account abbandonato c'è eccome: nel momento in cui io lascio il sito di AlterVista, e Tizio lo prende dopo N mesi, chiunque trovi un mio vecchio commento, post, account, etc penserà che sia di Tizio. Tizio, possedendo l'account, potrebbe mettere un server OpenID, con la password che vuole lui, e continuare ad usare il mio ID fingendo di essere me. Colpa mia ovviamente, che ho lasciato l'account - il problema non è di "OpenID su AlterVista" ma è di OpenID in generale: considera un url associato ad una persona senza limiti di tempo.
La pubblicità per AlterVista: come credi che ti mostrino molti servizi, quando ti logghi con un OpenID ? Prova LiveJournal ad esempio: il tuo nome utente, quello che appare ovunque, è l'OpenID stesso. 1-click-login implica che non immetti altri dati, neanche un nome, e Simple Registration o YADIS sono ancora bozze un po' fumosa, in via di implementazione.
Ma la cosa più importante secondo me è: chi c'è in Italia che offre un server OpenID? qual'è il primo sito a cui punta la pagina di it.wikipedia? Il sito nell'articolo su Punto Informatico?
Nessuno Nessuno l'ha ancora fatto, Libero, Telecom ed amici non ci arriveranno mai, e finirà che il 90% degli OpenID saranno "all'estero": LiveJournal, MyOpenID, e Microsoft se metterà mai in pratica quello che ha detto. E loro gozzoviglieranno della pubblicità
Poi boh, non è cosa facile mettere su un'infrastruttura adeguata - pero' AlterVista partirebbe avvantaggiata: ha una grande utenza, ha già contratti per la pubblicità e macchine a disposizione. E un server OpenID non ha un carico immane.