واضح آرشیو وب فارسی:راسخون:
فن آوری open ID چیست؟ (قسمت دوم) برقراری ارتباطِ بخش اعتمادکننده با ارایه گر شناساییدو حالت برای برقراری ارتباطِ بخش اعتمادکننده با ارایه گر شناسایی وجود دارد: ۱) checkid_immediate، که ماشین-گرا است و تمام ارتباطات بین دو سِرور در پشت صحنه، بدون اطلاع کاربر انجام میگیرد; ۲) checkid_setup، که در آن کاربر بهوسیله مرورگر خود با سِرور ارایه گر به شکل مستقیم ارتباط برقرار میکند (به همان شکلی که با بخش اعتمادکننده ارتباط برقرار میکند). دومین گزینه در وب بیشتر طرفدار دارد؛ همچنین،checkid_immediate میتواند به عنوان جایگزین برای checkid_setup در صورت بروز مشکل استفاده شود. اول، بخش اعتمادکننده و ارایه گر (اختیاری) یک رمز مشترک - یک ابزار همکاری، که بخش اعتمادکننده نگهداری میکند - برقرار میکنند. اگر از checkid_setup استفاده شده باشد،بخش اعتمادکننده مرورگر وب کاربر را به سوی ارایه گر بازمیگرداند. در این مورد، مرورگر آلیس(کاربر) به سوی openid-provider.org بازگردانده میشود پس آلیس میتواند خودش را به ارایه گر معرفی کند. روش شناسایی کردن ممکن است چندگانه باشد، اما بطور مرسوم اپن آیدی یک گذرواژه میخواهد (و احتمالاً وضعیت نشستِ کاربری را با استفاده از کوکیها، به همان گونه که بسیاری از سایتها بهوسیله شناسایی گذرواژه ای انجام میدهند؛ثبت میکند). اگر آلیس هنوز وارد openid-provider.org نشده باشد، از او گذرواژهاش درخواست میشود و سپس به او گفته میشود که به کجا اعتماد میکند. فرض میکنیم http://example.com/openid-return.php - صفحه ای که بهوسیله example.com طراحی شده تا کاربر پس از تکمیل وضعیت شناسایی به آن بازگردد. اگر آلیس تصمیم تا به بخش اعتمادکننده، اعتماد نکند مرورگر همچنان بازگردانده میشود. هرچند به بخش اعتمادکننده اطلاع داده میشود که درخواستش رد شده، پس example.com از شناسایی آلیس سرباز میزند. عمل ورود هنوز تمام نشده زیرا در این مرحله،example.com نمیتواند تصمیم بگیرد که آیا گواهینامههای دریافت شده واقعا از openid-provider.org آمدهاند. اگر آنها قبلا یک رمز مشترک برقرار کردهباشند(بالا را ببینید)، بخش اعتمادکننده میتواند رمزمشترک دربافت شده را با قبلی که ذخیره کردهبود مقایسه کند. یک چنین بخش اعتمادکنندهای وضعیتدار نامیده میشود زیرا که رمزمشترک در بین نشستها ثبت میشود. در مقایسه، یک بخش اعتمادکنندهِ بدون وضعیت باید تقاضاهای پشت صحنه بیشتری (check_authentication) برای اطمینان از درستی دادههایی که از openid-provider.org میآیند، ارسال کند. پس از اینکه شناسه آلیس بررسی شد، او تصمیم میگیرد تا به example.com به شکل alice.openid--provider.org وارد شود. این سایت ممکن است بعد نشست را نگهداری کند، اگر این اولین ورود او است، سایت از آلیس می خواهد تا برخی اطلاعات مختص example.com را تکمیل کند. اپن آیدی روش اختصاصی برای تصدیق هویت ندارد، اما اگر یک ارایه گر شناسه از تصدیقی نیرومند استفاده کند، اپن آیدی میتواند برای تراکنشهای ایمن مانند بانک یا تجارت الکترونیک استفاده شود. ● شناسه ها از نگارش ۲ اپن آیدی به بعد، برخی انواع شناسه ها میتوانند همراه اپن آیدی استفاده شوند: یوآراِلها و اکسآرآیها. دو راه برای استفاده یوآراِلها در یک وب سایت فعال برای اپن آیدی وجود دارد: ۱) آدرس یک یوآراِل موجود که شخص مالک آن است (مثل وبلاگ یا صفحه شخصی)، که اگر کسی با اچتیامال آشنا باشد می تواند برچسبهای لازم برای اپن آیدی که در مستندات آن آمده را بکاربگیرد. ۲) ثبت یک شناسه اپن آیدی در یک ارایه گر شناسایی است. آنها این امکان را میدهند تا یک یوآراِل (معمولاً یک زیردامنه) که به طور خودکار با اپن آیدی پیکربندی میشود، ثبت گردد. اکسآرآیها یک نوع جدید از شناسههایاینترنتی هستند که برای شناسایی دیجیتالی میاندامنهای طراحی شدهاند. برای مثال اکسآرآیها به دو شکل آی-نِیمها و آی-نامبرها که معمولاً هم زمان با یک معنا بکارگرفته میشوند، وجود دارند. آی-نیمها قابل واگذاری هستند(مانند نام دامنهها)، درحالی که آی-نامبِرها هرگز واگذار نمیشوند. هنگامی که یک آی-نِیمِ اکسآرآی به عنوان شناسه استفاده میشود، در همان حال هممعنای عددی آن یعنی آی-نامبر نیز بازگردانده میشود (عنصر CanonicalID از مستند XRDS). این آی-نامبر شناسه اپن آیدی است که توسط بخش اعتمادکننده ثبت میگردد. بکارگیری اپن ای دی OpenIDتا جولای ۲۰۰۷، بیش از ۱۲۰ میلیون اپن آیدی روی انترنت وجود دارد(پایین را ببینید) و در حدود ۴،۵۰۰ وب سایت از مصرف کننده اپن آیدی با درآمیختن با آن پشتیبانی میکنند.[۴] ▪ اِیاُاِل از اپن آیدی ها در پوشش آدرس http://openid.aol.com/screename پشتیبانی میکند. ▪ idproxy.net از اپن آیدی برای کاربران یاهو پشتیبانی میکند. ▪ سیکس اِپارت و لایوجورنال هم به عنوان ارایه گر و هم به عنوان بخش اعتمادکننده از اپن آیدی حمایت میکنند. ▪ OpenID Enabled فهرستی از تمام وب سایت و منابع مرتبط با اپن آیدی ▪ اپن آیدی ایران که با کمک OpenID Source Initiative راهاندازی شده و اولین ارایه گر اپن آیدی به کاربران ایرانی است. بنیاد اپن آیدی سایت بنیاد اپن آیدی که یک شرکت غیرانتفاعی است و برای کمک به ترویج استفاده از اپن آیدی در آمریکا راه اندازی شده. هدف این شرکت این است تا احتمال سواستفاده شرکت های بزرگ از اپن آیدی را با ثبت مارکها تجاری،تکنولوژیهای مرتبط و حفاظت از دستآوردهای جامعه بازمتن، به حداقل برساند. اشخاص و اعضای مدیریت بنیاد اپن آیدی▪ بنیاد اپن آیدی هفت عضو مدیریت دارد: (Scott Kveton (MyStrands ( David Recordon (Six Apart ( Dick Hardt (Sxip) Martin Atkins (Artur Bergman (Wikia) (Johannes Ernst (NetMesh (Drummond Reed (Parity and OASIS XRI and XDI TCs ▪ یک مدیر اجرایی: Bill Washburn (Ph.D.) ▪ یک هماهنگکننده در اروپا: Snorri Giorgetti (OpenID Europe) همکار اروپایی [اپن آیدی اروپاhttp://openideurope.eu در جون ۲۰۰۷ تأسیس شد که یک سازمان غیر انتفاعی است که برای گسترش اپن آیدی در اروپا تأسیس شدهاست. اپن آیدی اروپا از همتای خود بنیاد اپنآی دی مستقل است. محل دفتر مرکز این سازمان در پاریس است. مسایل قانونی شرکت R-Objects Inc. یک شکایت برای مارکتجاری اپن آیدی در ۲ جون ۲۰۰۶ پر کرد.[۷] که مدعی بود این مارک متعل به اوست. به کمک اشخاصی از سازمان سیکساِپارت این مارک به یک سازمان وابسته به اپن آیدی بازگردانده شد. سیکساِپارت ثبت کننده رسمی اپن آیدی است. انتقادات ▪ برخی ناظران عقیده دارند که اپن آیدی در مقابل حملات phishing ضعفهایی دارد. ▪ برای نمونه، یک بخش اعتمادکننده آلوده ممکن است کاربرپایانی را به یک ارایه گر تقلبی بفرستد و صفحه شناسایی از کاربر بخواهد که گواهینامه خود را به وی بسپارد. به علاوه ممکن است ارایه گر به صفحه کاربر در بخشاعتمادکننده دیگری دسترسی پیدا کند. ▪ برای جلوگیری از این اتفاق برخی ارایه گرها کاربر را مجبور به شناسایی کاربر در خودشان میکنند و سپس او را به بخشاعتمادکننده میفرستد. ▪ انتقاد دیگر،پیچیدگی زیاد اپن آیدی است که منجر به پیشرفت کند آن شده است. همچنین این باعث کاهش کیفیت خدمات نیز میشود.• برای کسب اطلاعات بیشتر می تونید به وب سایت مرجع OpenID سر بزنید : www.OpenID.net• ایران اپن آی دی Iran Openid : http://openid.ir• دایرکتوری اپن آی دی openiddirectoryمعرفی وب سایتهایی که اپن ای دی را پشتیبانی می کنند : http://openiddirectory.com منبع : وب سایت میکرو رایانه الف
این صفحه را در گوگل محبوب کنید
[ارسال شده از: راسخون]
[مشاهده در: www.rasekhoon.net]
[تعداد بازديد از اين مطلب: 424]