| اپنآیدی |
|
تعریف اپنآیدی به صورت فزایندهای در حال استفاده در میان وبگاههای بزرگ است، سازمانهایی مانند ایاوال در نقش ارایهگر فعال هستند. همچنین، پشتیبانی درونسازی شده از اپنآیدی در مرورگر موزیلا فایرفاکس نگارش ۳ در دست پیادهسازی با اولویت بالا است و مایکروسافت هم بروی پیادهسازی نسخه نگارش ۲ اپنآیدی برای استفاده در ویندوز ویستا کار میکند. تاریخچه برای کمک به گسترش بیشتر استفاده، یک گروه از عرضه کنندگان اپنآیدی مبلغ ۵۰،۰۰۰ دلارآمریکا هزینه کردهاند. برای هر یک از ۱۰ سایت نخستی که از اپنآیدی در مقیاس بزرگ استفاده کند، مبلغ ۵،۰۰۰ دلار داده میشود. هم اکنون کار روی شناسایی اپنآیدی ۲.۰، که از یادیس به عنوان پروتکل کنکاش سرویس استفاده میکند در حال انجام است. اپنآیدی اکنون میتواند از پروتکلهای مختلفی برای سرویس شناسایی استفاده کند. استفاده از اپنآیدی ورود اگر کاربرِ آلیس بخواهد به example.com با استفاده از شناسه اپنآیدی خود alice.openid-provider.org که او قبلا در ارایهگر شناساییِ openid-provider.or ثبت کرده، متصل شود، او به سادگی باید به example.com برود و در برگه ورودی اوپنآیدی تایپ کند alice.openid-provider.org. اگر شناسه یک یوآرال است، اولین چیزی که بخش اعتمادکننده (example.com) انجام میدهد، انتقال کاربر به درون یک برگه متعارف مانند http://alice.openid-provider.org خواهد بود. بهوسیله اپنآیدی ۱.۰، بخش اعتمادکننده سپس درخواست صفحه وِبی که در آن یوآرال نهاده شده (از طریق یک پیوند اچتیاِماِل) را میکند و متوجه میشود که سِرورِ ارایهگر مثلاً http://openid-provider.org/openid-auth.php است. همچنین متوجه میشود که آیا باید از یک شناسایی وکالتی (متن زیرین را ببینید) استفاده کند یا نه. از اپنآیدی ۲.۰ به بعد، مشتری با مستند XRDS (به نام مستند یادیس نیز خوانده شده) که با نوع محتوایِ application/xrds+xml که ممکن است در یوآراِل مقصد موجود باشد(در اکسآرآیِ مقصد همیشه موجود است)، عمل بررسی را انجام میدهد. **دو حالت برای برقراری ارتباطِ بخش اعتمادکننده با ارایهگر شناسایی وجود دارد: checkid_immediate، که ماشین-گرا است و تمام ارتباطات بین دو سِرور در پشت صحنه، بدون اطلاع کاربر انجام میگیرد; اول، بخش اعتمادکننده و ارایهگر (اختیاری) یک رمز مشترک - یک ابزار همکاری، که بخش اعتمادکننده نگهداری میکند - برقرار میکنند. اگر از checkid_setup استفاده شده باشد،بخش اعتمادکننده مرورگر وب کاربر را به سوی ارایهگر بازمیگرداند. در این مورد، مرورگر آلیس(کاربر) به سوی openid-provider.org بازگردانده میشود پس آلیس میتواند خودش را به ارایهگر معرفی کند. روش شناساییکردن ممکن است چندگانه باشد، اما بطور مرسوم اپنآیدی یک گذرواژه میخواهد (و احتمالاً وضعیت نشستِ کاربری را با استفاده از کوکیها، به همان گونه که بسیاری از سایتها بهوسیله شناسایی گذرواژهای انجام میدهند؛ثبت میکند). اگر آلیس هنوز وارد openid-provider.org نشده باشد، از او گذرواژهاش درخواست میشود و سپس به او گفته میشود که به کجا اعتماد میکند. فرض میکنیم http://example.com/openid-return.php - صفحهای که بهوسیله example.com طراحی شده تا کاربر پس از تکمیل وضعیت شناسایی به آن بازگردد. اگر آلیس تصمیم تا به بخش اعتمادکننده، اعتماد نکند مرورگر همچنان بازگردانده میشود. هرچند به بخش اعتمادکننده اطلاع داده میشود که درخواستش رد شده، پس example.com از شناسایی آلیس سرباز میزند. عمل ورود هنوز تمام نشده زیرا در این مرحله،example.com نمیتواند تصمیم بگیرد که آیا گواهینامههای دریافت شده واقعا از openid-provider.org آمدهاند. اگر آنها قبلا یک رمز مشترک برقرار کردهباشند(بالا را ببینید)، بخش اعتمادکننده میتواند رمزمشترک دربافت شده را با قبلی که ذخیره کردهبود مقایسه کند. یک چنین بخش اعتمادکنندهای وضعیتدار نامیده میشود زیرا که رمزمشترک در بین نشستها ثبت میشود. در مقایسه، یک بخش اعتمادکنندهِ بدون وضعیت باید تقاضاهای پشت صحنه بیشتری (check_authentication) برای اطمینان از درستی دادههایی که از openid-provider.org میآیند، ارسال کند. پس از اینکه شناسه آلیس بررسی شد، او تصمیم میگیرد تا به example.com به شکل alice.openid--provider.org وارد شود. این سایت ممکن است بعد نشست را نگهداری کند، اگر این اولین ورود او است، سایت از آلیس می خواهد تا برخی اطلاعات مختص example.com را تکمیل کند. اپنآیدی روش اختصاصی برای تصدیق هویت ندارد، اما اگر یک ارایهگر شناسه از تصدیقی نیرومند استفاده کند، اپنآیدی میتواند برای تراکنشهای ایمن مانند بانک یا تجارت الکترونیک استفاده شود. شناسهها **دو راه برای استفاده یوآرالها در یک وبگاه فعال برای اپنآیدی وجود دارد: بکارگیری اِیاُاِل از اپنآیدی ها در پوشش آدرس http://openid.aol.com/screename پشتیبانی میکند. idproxy.net از اپنآیدی برای کاربران یاهو پشتیبانی میکند. سیکس اِپارت و لایوجورنال هم به عنوان ارایهگر و هم به عنوان بخش اعتمادکننده از اپن آیدی حمایت میکنند. اپنآیدی ایران که با کمک OpenID Source Initiative راهاندازی شده و اولین ارایهگر اپنآیدی به کاربران ایرانی است. بنیاد اپنآیدی اشخاص (Scott Kveton (MyStrands مسایل قانونی سیکساِپارت ثبت کننده رسمی اپنآیدی است. انتقادها برای نمونه، یک بخش اعتمادکننده آلوده ممکن است کاربرپایانی را به یک ارایهگر تقلبی بفرستد و صفحه شناسایی از کاربر بخواهد که گواهینامه خود را به وی بسپارد. به علاوه ممکن است ارایهگر به صفحه کاربر در بخشاعتمادکننده دیگری دسترسی پیدا کند. برای جلوگیری از این اتفاق برخی ارایهگرها کاربر را مجبور به شناسایی کاربر در خودشان میکنند و سپس او را به بخشاعتمادکننده میفرستد. انتقاد دیگر،پیچیدگی زیاد اپنآیدی است که منجر به پیشرفت کند آن شده است. همچنین این باعث کاهش کیفیت خدمات نیز میشود |