OpenID對決IT三巨頭之識別系統3227個(gè)讀者
譯者:
小狼諾夫 01/04/2007
原文引用雙語(yǔ)對照及眉批你可能聽(tīng)說(shuō)過(guò)OpenID-它使一個(gè)分布式的身份管理系統,也叫做分散的單點(diǎn)登錄平臺。我們準備了一個(gè)視頻演示以便于更好的解釋這個(gè)概念(看下面的flash視頻)。之后我們提出一個(gè)更詳細的說(shuō)明,尤其著(zhù)重于Yahoo和Google。
在該視頻演示中我們采用現實(shí)世界的例子來(lái)向你解釋什么是OpenID。首先我們在最佳知名的免費OpenID服務(wù)器中選擇my
openid.com來(lái)創(chuàng )建一個(gè)OpenID帳戶(hù),然后我們采用我們的新帳戶(hù)來(lái)登錄到下面的支持站點(diǎn):Grou.ps, Zooomr 和WikiTravel。注意我們可以采用任何OpenID供應商,比如 ClaimID 或vIdentity,但是為了簡(jiǎn)化起見(jiàn),我們只選擇其中一個(gè)。這里是視頻演示:
(系統:很抱歉,由于這里嵌入的視頻會(huì )在我們的feed中造成錯誤,只好先把它拿下去。)
注意:點(diǎn)擊play按鈕在屏幕間滾動(dòng)
就像視頻演示里表現的那樣,OpenID把你從創(chuàng )建和管理各種web應用的新帳戶(hù)的激戰中解救出來(lái),除此之外它在兩方面起作用- 服務(wù)供應商也通過(guò)把他們的用戶(hù)身份管理外包給這個(gè)可靠的、中立的網(wǎng)絡(luò )來(lái)節省時(shí)間和金錢(qián)。
單點(diǎn)登錄和互聯(lián)網(wǎng)大公司
OpenID的大理想是提供一個(gè)分散的單點(diǎn)登錄平臺。然而單點(diǎn)登錄不是個(gè)新概念了。幾乎所有的互聯(lián)網(wǎng)巨頭,像Yahoo、Google和 MSN,都采用單點(diǎn)登錄來(lái)穿越他們的產(chǎn)品來(lái)降低訪(fǎng)問(wèn)他們服務(wù)的門(mén)檻,同時(shí)創(chuàng )建一個(gè)競爭優(yōu)勢。他們這樣做的原因是登錄對于web應用的用戶(hù)來(lái)說(shuō)委實(shí)是個(gè)大障礙。當用戶(hù)不必登錄才能使用一個(gè)web應用的時(shí)候他們會(huì )感到更加輕松- 試用web應用更加簡(jiǎn)單、同時(shí)開(kāi)始使用它也更節省時(shí)間。這就是為什么今天的大多數web站點(diǎn)試著(zhù)使登錄過(guò)程盡可能的短。這里有一個(gè)可以說(shuō)明問(wèn)題的圖示:
從這點(diǎn)看,OpenID可以看作類(lèi)似于Yahoo- 互聯(lián)網(wǎng)歷史上最大的單點(diǎn)登錄策略者,Yahoo的策略是創(chuàng )建一個(gè)龐大的門(mén)戶(hù),并使他們的產(chǎn)品通過(guò)單點(diǎn)登錄無(wú)縫結合。這也可以稱(chēng)作Yahoo的子網(wǎng)絡(luò )- 而且它也奏效了一段時(shí)間。但是之后Google出現了,用一個(gè)全新的搜索為中心的方案掃清一切。在Google的新范例里,搜索是關(guān)鍵- 但是單點(diǎn)登錄仍被采用。拿Froogle或Google圖書(shū)搜索來(lái)說(shuō),他們在圖書(shū)銷(xiāo)售市場(chǎng)上可以與Amazon抗衡。
雖然Google的方案目前看起來(lái)更加成功,而且其他的大公司都采納了以搜索為中心的模型,單點(diǎn)登錄仍是一個(gè)非常重要的范例。因此OpenID可以為所有其他的獨立站點(diǎn)提供Google、Yahoo和MSN擁有的優(yōu)勢- 以一種分離的、開(kāi)放的形式。
登錄方案簡(jiǎn)史
1994 Yahoo 開(kāi)創(chuàng )單點(diǎn)登錄范例;公司創(chuàng )立
1998 MSN 建立自己的單點(diǎn)登錄范例;MSN Passport發(fā)布
1998 Google 開(kāi)創(chuàng )搜索為中心的范例;公司創(chuàng )立
2002 Yahoo 跟上搜索為中心的模型;收購Inktomi
2004 Google Starts its own Single Sign-On Paradigm; Gmail and Google Accounts
2004 -2005 MSN 跟上搜索為中心的范例;Live.com發(fā)布
2005 OpenID 為獨立站點(diǎn)開(kāi)創(chuàng )單點(diǎn)登錄;項目建立
OpenID的起源
OpenID是Brad Fitzpatrick的思想結晶,他也因為
memcached和
LiveJournal而知名- LiveJournal是一個(gè)受歡迎的博客平臺,于2005年被Six Apart收購。今天,OpenID由Six Apart和包括veriSign在內的其他幾家公司進(jìn)行技術(shù)支持。商業(yè)支持使OpenID存在和成長(cháng)的最大原因。類(lèi)似RSS效應,OpenID在其周?chē)鷦?chuàng )建了大量商業(yè)機會(huì ),
ClaimID是最知名的商用OpenID供應商之一,它的商業(yè)模型可比肩于FeedBurner。
OpenID目前由規則精英管理,就像其他一些大型的開(kāi)源項目。規范也在不斷發(fā)展。目前的規范1.1將因為2.0的推出而廢棄,2.0的特性將是YADIS服務(wù)發(fā)現、安全提升、匿名日志能力和XRI(i-name i-number)。
現狀
現今實(shí)現OpenID的站點(diǎn)數量相當少
Zooomr因單純支持OpenID身份管理系統而知名。然而許多其他站點(diǎn)如
Grou.ps(我的公司)和
WikiTravel則更為保守,他們僅僅選擇把支持OpenID作為傳統登錄模型之外的一個(gè)可選項。
Brad Fitzpatrick的LiveJournal是最大的OpenID支持站點(diǎn)中的一個(gè),然而它僅被用以添加回復而不是創(chuàng )建一個(gè)完整功能的帳戶(hù)。最近 Technorati受邀開(kāi)始支持OpenID,但是他們的支持也只局限于幾個(gè)功能上- 就像LiveJournal。
OpenID的擁護者們嘗試吸引Yahoo和Google支持它,但這聽(tīng)起來(lái)不太可行,原因是建立于他們產(chǎn)品上的單點(diǎn)登錄機制的商業(yè)模型。然而,Wikipedia被期待不久將支持OpenID- 感謝為WikiMedia(支持wikipedia這個(gè)大百科全書(shū)的開(kāi)源軟件)創(chuàng )建的一個(gè)補丁。
至于一般的OpenID應用,不可能有確切的信息- 因為系統是分離的。然而數量絕不在一個(gè)令人滿(mǎn)意的水平上,但是期待到更穩定的2.0推出時(shí)其勢頭將越來(lái)越大,并且將獲得更好的媒體關(guān)注。
憂(yōu)慮
即使系統是完全分散的,OpenID仍舊喚起隱私憂(yōu)慮。一些人不想要一個(gè)綁定其所有帳戶(hù)的中心地帶。另一個(gè)攻擊則在于系統是否使完全非中心化的?這個(gè)空間對于最終控制它的OpenID供應商來(lái)說(shuō)是脆弱的,所以任何的不平衡都將使整個(gè)系統的中立性處于被質(zhì)疑的境地。