タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

パスワードと認証に関するAndrey_2Koのブックマーク (1)

  • 思い切ってOpenIDを信頼しよう

    もしもあなたがユーザー情報を管理するWebサイト――例えばネットショップ――を運営しているのなら、ユーザーを認証する必要がある。危険はあるが、やらなくてはいけないし、うまくやらなくてはならない。失敗すれば評判ががた落ちになる可能性もある。 さらに、ユーザーにとって大問題であるIDの氾らんに荷担することにもなる。Webで使っているすべてのログインIDを思い浮かべてみてほしい。一部のサイトでは、ユーザー名でログインする。おそらくあなたは同じユーザー名をほかのサイトでも使っているだろう。電子メールアドレスでログインするサイトもある(全盛期には非常にいいシステムだった)。それからパスワードが必要だ。もしかして、どこのサイトでも同じパスワードを使っていたりしないだろうか? それはいいアイデアとは言えない。どこか1つのサイトから情報が漏れたら、ほかのサイトのIDも危うくなるからだ。それに、あなたは認証

    思い切ってOpenIDを信頼しよう
    Andrey_2Ko
    Andrey_2Ko 2008/02/25
    正式なOpenID仕様では、プロバイダーと「リライングパーティー」(ユーザーがOpenIDを使ってログインするサイト)の間に実際の信頼モデルはない。プロバイダーとのやり取りで示されるのは、そのサイトに記録されているID
  • 1