Open ID가 일반적인 로그인 시스템보다 낫습니까? [닫은]


23

우리는 웹 시스템을 개발하고 있으며 Open Id 기능 사용을 고려하고 있습니다. 일반적인 사용자 로그인 방법보다 낫다고 생각하십니까? Open Id 기능을 사용하면 사용자가 더 많은 조치를 취할 수있는 Open Id 제공자가 선택한 사이트로 리디렉션됩니다. 그런 다음 로그인하여 사이트로 다시 연결해야합니다. 사용자가 이것에 익숙할까요?

참고 : 소셜 네트워킹 사이트에 가깝지만 부피가 큰 것은 아닙니다.


3
이것은 완전히 주관적입니다.
Bill Weiss

여기에 대한 답변은 일반적으로 비즈니스에 이미 자체 디렉토리가있는 Enterprise Apps 빌드에는 적용되지 않습니다. 이러한 경우에 당신은 WS-신탁 또는 오픈 ID 프로토콜을 통해 사용하여 자신의 디렉토리 연합 고려해야한다
goodguys_activate

답변:


27

저는 OpenID를 좋아하며 "전통적인"사이트 별 자격 증명 은유보다 절대적으로 좋습니다. 더 많은 자격 증명을 관리하고 싶지 않으며 안전하게 제공하는 자격 증명을 저장하는 J. 랜덤 사이트를 신뢰하고 싶지 않습니다. 사용자가 점점 일반화되면서 더 편하게 사용할 수있을 것이라고 생각합니다. 잘만되면 그것이 더 평범 해지기를 바랍니다.


그래서 지금은 그렇지 않습니까?
DragonBorn 2016 년

2
그것은 무엇입니까? 평범한? 나는 그것을 사용하는 많은 사이트를 보지 못했지만 더 많은 것을 희망합니다. 나는 그것이 평범하고 사용자들에게 잘 받아 들여지기를 바랍니다. 지금은 평균 최종 사용자가 OpenID를 "trsuts"하는지 여부에 대한 감각이 없습니다. 나는 대다수가 전혀 신경 쓰지 않는다는 느낌을 받고 그들이보고자하는 것을 얻기 위해 무엇이든 클릭 할 것입니다 ...
Evan Anderson

3
문제는 신뢰가 아니라 "평균"최종 사용자가 OpenID에 대해 들어 본 적이없는 것 같습니다.
dbr

2
"신뢰"가 해결책이라고 생각합니다. OpenID를 사용자에게 "판매"하려면 "Google / Yahoo 등이 사용자 인증을 처리하고 서버에 사용자 이름 / 암호를 저장하지 않도록합니다."긍정적 인 생각입니다. 기술 전문 용어를 그대로 사용하는 것이 좋습니다.
Evan Anderson

1
@ Jim B : J. Random 앱 제조업체가 내 데이터를 저장하는 데 충분한 작업을 수행한다고 신뢰합니다 (그렇지 않으면 직접 사본을 저장합니다). 인증은 더 어려운 문제입니다. IMO이며, "큰 사람"이 그렇게하기를 원합니다. 그러나 OpenID가 모든 유형의 응용 프로그램에 적합한 지 모르겠습니다. 서버 결함, 포럼 사이트 등과 같은 "캐주얼"사이트에 대한 로그온에는 문제가 없습니다. 비즈니스 거래를하고 있다면 OpenID 판매가 더 어려워 질 것입니다.
Evan Anderson

16

우리가 틀렸다면 지적하십시오.

부정적인 견해

  • 우리는 일반 사용자에게는 이것이 바람직하지 않을 수도 있다고 생각합니다.
  • 기술 지식이 적은 사용자는 두 번 생각하거나 혼란 스러울 것입니다.
  • 그들은 그것에 익숙하지 않습니다.
  • 그들은 성가신 특정 공급자의 공개 ID를 사용해야합니다.
  • 다른 사이트로 리디렉션되기 때문에 싫어할 수도 있습니다.
  • 그들은 잘못 얻을 수 있습니다!

긍정적 인 견해

  • 자격 증명을 요구하지 않기 때문에 신뢰할 수 있습니다.
  • 로그인하면 더 빠릅니다.
  • "자격 증명 소진 극복". 다른 사용자 이름 / 암호를 유지하지 않기 때문에 사이트를 건너 뛰는 사람의 수를 추적하는 것은 매우 어렵습니다. - 카라 마피아

19
전문가에게 나는 "신임 소진 극복"을 추가 할 것입니다. 다른 사용자 이름 / 암호를 유지하지 않기 때문에 사이트를 건너 뛰는 사람의 수를 추적하는 것은 매우 어렵습니다. 내가 거기 있다는 걸 알아
Kara Marfia 2016 년

Very true ... :)
DragonBorn 2016 년

1
OpenID를 허용한다고 생각합니다. 귀하의 사이트를 사용하기 위해 농구대를 뛰어 넘지 마십시오. 당신이 내가 당신에게 사용자 이름 / 암호 / 이메일을 제공한다고 주장한다면 나는 단지 계속 갈 것입니다. OpenID를 주면 적어도 살펴 보겠습니다.
Ian Boyd

나는 이것을 두 번 투표 할 수 있기를 바랍니다. 언젠가 openid와 같은 것이 유용 할 수 있지만 지금은 사용자를위한 또 다른 PITA 일뿐입니다.
Jim B

Jim : 그렇게 믿습니다. :)
DragonBorn

10

그것이 옵션 또는 옵션 일 필요는 없다는 것을 잊지 마십시오. 기존의 로그인 방법 외에도 OpenID 지원을 추가 할 수 있습니다. 이것은 '일반적인'사용자를 두려워하지 않을 것입니다-그들은 기존의 방법을 사용하는 반면 OpenID를 사용하는 사람들에게는 훨씬 더 즐거운 생활을합니다.


7

OpenID는 여러 가지 장점을 제공하며, 그 중 가장 중요한 것은 인증에 게으르다는 점입니다. 인증은 여전히 ​​문제이지만 적어도 자격 증명을 안전하게 저장하는 것에 대해 걱정할 필요는 없습니다. 이것은 제 생각에는 좋은 것입니다. 'net에는 serverfault와 같은 더 많은'신뢰 당사자 '가 필요합니다.


5

OpenID로 로그인하면 공급자에게 한 번만 로그인하면됩니다 . 두 번째는 사용자에게 공급자 페이지가 표시되지 않습니다.

또한 RPXnow흥미로울 것입니다.


4

나는 개인적으로 사랑하는 OpenID로 넘어갔습니다. 나는 일반 편집증에서 그것에 저항했다. 이제 모든 것을 똑바로 유지하기에는 $ $에 너무 많은 고통이 있습니다. 저는 기술이 아닌 사용자가 처음에는 어려움을 겪을 것이라는 데 동의하지만, 더 널리 퍼질수록 사람들이 더 편안해질 것이라고 생각합니다. 일부 사이트는 기존 (로컬) 인증 시스템과 OpenID 사용 옵션을 모두 제공합니다. 교육이 여기에 많은 도움이 될 것이라고 생각합니다. OpenID가 무엇인지, 그 이점을 명확하게 설명하면 수용에 많은 도움이 될 것입니다.

싱글 사인온 (SSO) 기술로서 모든 SSO의 일반적인 위험에 노출되어 있습니다. 그 관점에서 아직 은행이나 의료 사이트를 통합 할 준비가되지 않았습니다. :) 어쨌든 그들에게 제공되지는 않습니다 ...


4

OpenID를 사용하면 일반적으로 범죄율 이 낮은 OAuth 를 원합니다 .

다른 사람들은 OpenID에 대해 충분히 정교하게 설명했으며, OAuth는 다른 사이트가 사용자가 OpenID 공급자를 통해 누구인지 알뿐만 아니라 해당 사이트가 자신에 대해 무엇을 알고 있는지 알 수 있다고 세트에 추가합니다.

  • 사용자 정보를 위해 이메일이 필요합니다
  • 사용자 정보를 위해 성 / 이름이 필요합니다
  • 필요한 국가

모두 괜찮을 수도 있습니다. 어때요?

  • 사회 보장 번호
  • 신용 카드 번호
  • 전화 번호
  • 우편 주소

따라서 OpenID + OAuth 는 사용자 이름과 비밀번호를 보관할 수있는 단일 장소뿐만 아니라 자신에 대한 세부 정보를 유지하고 어떤 사이트가 자신에 대한 세부 정보에 액세스 할 수 있는지에 대한 개요를 잃어 버리지 않는 두 가지를 모두 사용하여 훌륭한 조합입니다.


이론상 OAuth를 좋아합니다. 실제로 나는 세분성을 거의 발견하지 못했습니다. 대부분의 OAuth 소비자는 모든 데이터에 액세스 (읽기 및 쓰기) 할 것을 요구하는 것 같습니다.
Evan

이메일, 이름, 국가, 주소 등과 같은 데이터는 단순 등록 (sreg) 또는 속성 교환과 같은 OpenID 확장명으로 전송할 수 있습니다. 제한 사항은 로그인시 user-agent를 통해서만 전송할 수 있다는 것입니다. OAuth가 추가하는 것은 클라이언트 응용 프로그램과 서버가 클라이언트가 사용자없이 API 호출을 할 수 있도록 직접 연결하는 기능입니다. 이는 경우에 따라 더 유용 할 수 있습니다. (예를 들어, 사용자가 로그인 할 때가 아니라 뉴스 레터를 보낼 때 이메일 주소를 원합니다.)
keturn

3

OpenID가 많은 사용자를 확보 할 수있는 시나리오에 대해 생각할 수 있습니다. 주요 사이트에서 악의적 인 해커에 대한 수백만 개의 사용자 암호가 손실되고 목록이 유출된다고 가정합니다. 대부분의 사용자는 특정 계정 하나뿐 아니라 여러 사이트에 동일한 로그인 / 암호를 사용하기 때문에 당황 할 것입니다. 그리고 그들은. 알아요 그리고 이러한 계정을 추적하지 않으므로 암호를 절대 변경할없습니다 .

악당이 내 계정을 훔칠 수 있다는 것을 알게되면 어떻게해야합니까? 암호를 변경하는이 압도적 인 작업을 수행하려고합니다. 또는 OpenID 개념을 우연히 발견하고 경우에 따라 이러한 모든 계정을 변환하려고 시도합니다. 이는 여러 사이트에 대해 여전히 단일 로그인 / 암호를 효과적으로 보유하고 있음을 의미하지만 이제는 적어도 모든 사이트에서 암호를 쉽게 변경할 수 있습니다 . 그리고 악의적 인 해커가 내 OpenID를 훔치는 경우 암호 재설정을 요청하거나 적어도 계정을 비활성화하는 데 문제가 있습니다.

[*]-읽기 : 스크립트 키디


3

다양한 웹 사이트를 방문할수록 싱글 사인온 기능이 더 필요합니다.

모든 웹 사이트는 가장 중요하게 생각합니다. 모든 웹 사이트는 무엇이든하기 전에 계정을 만들어야한다고 주장합니다. StackOverflow, Serverfault, Wikipedia, WowWiki, Wowhead, MS 포럼, CodeProject, CodePlex 등

그들은 모두 고유 한 사용자 이름, 암호 및 전자 메일 주소를 포크로 선택하도록 요구합니다. 그런 다음 그들은 나에게, 편집, 다운로드, 클릭, 댓글, 속도 등이 게시 할 수 있도록 없습니다 전에 내가 내 이메일을 확인 가서 주장 에는 나 사이트 내가 그것으로 방황하는 순간을 사용하지에 대한 이유는.

난 그냥 그들 모두를 닥치고 싶어 나는 블랙홀 인 전자 메일 주소로 모든 곳에서 사용할 수있는 단일 로그인을 원하므로 쓰레기를 읽을 필요가 없습니다.

OpenID 것 같습니다. 그러나 Google이 지원 한 후에 만 ​​가능했습니다. 그 전에는 StackOverflow의 독자적인 로그인 시스템이었습니다. Google이 OpenID를 지원하므로 실제로 모든 사람이 이미 가지고있는 것으로 생각할 수 있습니다.

요즘에는 웹 사이트에서 계정을 만들어야하는 것을 싫어하고 먼저 계정을 만들어야한다고 생각하는 운영자를 저주합니다.

당신의 사이트를 혐오하게 만들지 마십시오 .


음 ... stackoverfow / 저기 serverfault 필요로하지 않는 어떤 게시물을. 사용해보십시오 : 다른 브라우저 나 컴퓨터를 사용하고 serverfault를 방문하면 가입하지 않고도 질문을하거나 대답 할 수 있습니다. 동일한 브라우저를 계속 사용하면 시간이 지남에 따라 아무 것도주지 않고도 담당자와 권한을 얻을 수 있습니다.
Joel Coel 2016 년

그리고 그것은 stackoverflow의 독점이 아니 었습니다 ... Yahoo, Facebook 및 수많은 다른 사람들이 모두 그것을 지원하고 장려합니다 :)
warren September

OpenID 표준의 장점은 선택할 수있는 것이 너무 많다는 것입니다!
Ian Boyd

2

양쪽에서 openId를 사용하면 다음과 같은 이점이 있습니다. 1. 개발자는 로그인 시스템 (데이터베이스, 클라이언트 처리, 앱 보안 등)을 구현할 필요가 없습니다. 2. 사용자는 추가 자격 증명을 기억할 필요가 없습니다.

한편, 당신은 실제로 컴퓨터에 정통하지 않은 일부 사용자를 놀라게 할 수 있으며 귀하의 사이트에 로그인하기 위해 Google 자격 증명을 말하지 않을 것입니다.

가장 좋은 솔루션은 OpenID와 현장 등록을 모두 허용하는 하이브리드 시스템이지만 이것이 내가 언급 한 첫 번째 이점을 실제로 망칠 것입니다.


흠, 내가 아는 모든 사람들은 자신의 주소록을 50 번 스팸으로 다운로드하기 위해 전체 U / P를 제공하게되어 기뻤습니다 ...
Mark Henderson

2

OpenID가 사용자에게 제공하는 다른 것은 더 강력한 자격 증명을 사용할 수 있다는 것입니다. 응답에서 피싱에 대한 우려가 있지만 피싱 가능 / 재생 가능 자격 증명을 전혀 사용하지 않는 OpenID 공급자를 선택할 수 있습니다. 예를 들어 SSL 공급자 또는 정보 카드는 일부 공급자에서 지원됩니다. myOpenID에는 로그인하기 전에 전화를 받아야하는 것이 있습니다. 하드웨어 토큰을 사용하는 다른 사이트가 있다고 확신합니다.

예, 대부분의 사용자는 Yahoo 버튼을 클릭하고 사용하지 않을 것입니다. 그러나 선택 사항을 제공하므로 구현 세부 정보에 대해 걱정할 필요가 없습니다. 크로스 브라우저 방식으로 SSL 인증서를 지원하는 것보다 사이트에 OpenID 지원을 추가하는 것이 더 쉽다고 주장합니다. 그리고 모든 SSL 인증서, 정보 카드, 전화 확인, 토큰 확인, DDRpass, 랜덤 도트 스테레오 그램 인증 또는 다음에 생각할 수있는 모든 것을 지원하는 것보다 훨씬 쉽습니다.


2

다른 사람의 마음을 바꾸려고하지 않습니다. 이 사실들을 고려하십시오. OpenID는 사용자 + 비밀번호 인증 시스템과 다른 두 가지입니다.

  • 인증이 이루어지는 장소. 이전에 이름 + 비밀번호를 사용한 경우 OpenID는 비밀번호를 확인하는 위치를 변경합니다. 이전에 인증서를 사용한 경우 OpenID가 인증서 확인 위치를 변경합니다.
  • OpenID URL은 전체 WWW에 고유합니다 (대체 루트 DNS를 고려하지 않음)

내가 지적하려고하는 것은 더 이상 아무것도 변경되지 않는다는 것입니다.

  • OpenID는 등록 절차를 대체하지 않지만 sREG 확장을 통한 등록을 단순화 할 수 있습니다.
  • 덜 안전하지 않습니다. 이전에 짧은 비밀번호를 사용한 경우 다시 비밀번호를 사용합니다.
  • 당신이 것을 의미하지는 않습니다 수없는 편집증 사람들이 밖으로 모든 웹 사이트에 대해 서로 다른 ID의 수백이있다.
  • " 괴짜 기술인 세상에, 도망쳐 라 !! "라는 의미는 아닙니다 . 아니요, 일반적인 OpenID 공급자에 대해 수행 한 StackOverflow 사이트 그룹과 같이 멋진 반짝이는 버튼을 만들 수 있습니다. 훨씬 더 사용자 친화적입니다.
  • 리디렉션을 의미하지는 않습니다. iframe 또는 별도의 브라우저 창에서 인증을 할 수 있습니다.

그것은 다른 기술과 같습니다. 사람들이 그것에 대해 이야기하는 대부분의 것들은 그것을 연구하는 데 시간이 걸리지 않았거나 잘못된 구현을 사용했기 때문에 신화입니다.


1

OpenID는 더 복잡하며 다운되지 않는 다른 공급자에 의존하게 만듭니다.

StackOverflow가 가지고있는 문제 중 하나는 일반적인 OpenId와 다른 OpenId로 로그인하면 등급과 배지가 손실된다는 것입니다 (지금까지 들리지 않았을 수도 있습니다). 서비스 제공 업체가 다운되어 한 시간 동안 로그인 할 수 없었습니다.


OpenID는 이러한 문제를 해결할 수있는 방법을 제공합니다. 개인 웹 사이트를 사용하여 실제 OpenID 제공 업체에 위임 할 수 있으므로 제공 업체가 다운되면 다른 웹 사이트로 쉽게 전환 할 수 있습니다. 물론, 대부분의 비 기술자들이해야 할 일이 아닐 수도 있습니다.
David Z

1
"복잡한"것이 아니라 단지 다릅니다. OpenID : "openid.example.com을 입력하고 확인을 클릭 한 후 비밀번호를 입력하면 가입합니다"라는 메시지가 나타납니다. 현재 시스템 : "사용자 이름과 비밀번호 및 기타 세부 사항을 입력하고 이메일을 확인한 후 링크를 ​​클릭하여 계정을 활성화 한 다음 마지막으로 로그인 / 암호를 다시 입력하십시오". 일상적인 OpenID 사용은 터무니없이 간단하며 기본적으로 동일합니다. OpenID를 입력하고 확인을 클릭 한 다음 암호를 입력하십시오.
dbr

1
또한 ". 평소 사용하는 것과 다른 OpenId로 로그인하면 등급 및 배지를 잃게됩니다."-다른 계정으로 로그인하면 물론 계정 세부 정보도 잃게됩니다. serverfault를 사용하면 여러 OpenID 계정을 사용할 수 있으며 OpenID를 사용하면 David가 언급 한 것처럼 자신의 개인 사이트를 OpenID 공급자 또는 하나 이상의 (대리인) "프록시"로 사용할 수 있습니다.
dbr

2
"OpenID는이를 해결할 수있는 방법을 제공합니다. 개인 웹 사이트를 사용하여 실제 OpenID 제공 업체에 위임 할 수 있으므로 제공 업체가 다운되면 다른 공급 업체로 쉽게 전환 할 수 있습니다." 케이스. 내가 처리 한 대부분의 OpenID "소비자"는 위임 된 URL이 아니라 리디렉션 된 (또는 표준) OpenID URL을 저장합니다.
Evan

1
(확인하고 StackOverflow가 포함되어 있습니다.) 많은 OpenID 소비자를 사용하면 동일한 계정에 둘 이상의 ID를 첨부 할 수있어 유용하다는 것을 알 수 있습니다.
Evan

1

openID가 싫어서 serverfault / stackoverflow에 가입하지 않는 주된 이유였습니다. 사용자 개인 정보는 어떻습니까? 나와 같은 일부 사용자는 편집증이 있으며 다양한 웹 사이트간에 페이스 북 / 야후 / 구글 정보를 혼합하는 것을 좋아하지 않습니다


2
-1 OpenID는이를 사용하는 웹 사이트간에 정보를 공유하지 않습니다.
David Z

1
알아요.하지만 누구에게도 이메일을 보내지 않습니다. 일회용 메일을 어디에서나 사용하며 웹 사이트에서 일회용 메일을 차단하면 회원 자격을 얻지 못합니다. openid 사용 = 내 실제 메일 사용 = 너무 싫어
Magnetic_dud

1
OpenID 덕분에 Jeff Atwood의 계정조차도 해킹당했습니다. codinghorror.com/blog/archives/001263.html
Magnetic_dud

5
Mag_Dude .. Atwood의 SO 계정은 자신의 Openid 계정에서와 같은 안전하지 않은 사이트에서 동일한 암호를 사용했기 때문에 해킹당했습니다. 그 사람은 안전하지 않은 사이트에서 비밀번호를 해독 한 다음 자신의 openid 계정이 동일한 지 확인했습니다.
tomjedrz 2018 년

2
@Magnetic_dud : StackOverflow / Serverfault와 같은 OpenID 클라이언트 사이트는 가짜 로그인 프롬프트로 자격 증명을 훔칠 수 없습니다. 그들이 얻는 것은 OpenID name 이지만 사용자 이름이나 비밀번호가 아닙니다. 사용자 이름 / 암호를 입력 할 수 있는 유일한 곳은 원래 선택한 OpenID 제공 업체를 이용하는 것입니다. 여기서 유일한 위험은 원래 OpenID 제공 업체가 해킹 당하거나 악의적 일 수 있다는 것입니다. 자격 증명을 유지하는 사람이 임의의 웹 사이트의 비비보다 올바른 자격을 갖춘 사람을 신뢰하고 싶습니다. 실수.
Joel Coel 2016 년

1

OpenID는 개념적으로 IMO에 직면하고 있습니다. a) 개발자가 구현하기가 어렵고 b) 사용자가 URL 사용 개념에 익숙해지기가 어렵 기 때문입니다. 이 시점에서 사용자 이름 / 비밀번호 사용 패턴은 매우 엄격하게 결정됩니다.

클릭 패스 ( www.clickpass.com )를 살펴보십시오 . OpenID를보다 쉽게 ​​사용할 수 있도록 적극적으로 노력하고 있습니다.

행운을 빕니다.


나는 serverfault가 모든 작업을 수행하는 가장 일반적인 클릭 가능한 큰 아이콘을 제공한다는 사실을 좋아합니다!
Mark Henderson

1

아직.

브라우저 지원이 필요합니다. 브라우저는 OpenID를 통해 우수한 사용자 경험을 완성합니다. 사용자는 ID를 중앙 집중식으로 관리하고 매우 간단하게 만들 수 있습니다 (방문하는 웹 사이트가 OpenID를 사용하고있는 것 같습니다. http://yahoo.com 을 사용 하시겠습니까? / 사용자 로그인?)하고 보호합니다.

그러나 지금 당장 OpenID를 사용 가능하게하려면 상당한 노력이 필요합니다. 내가 알듯이 OpenID를 옵션으로 제공하거나 사용자에게 자신의 OpenID 공급자를 제공해야합니다 (타사 서비스를 자유롭게 사용할 수 있도록).


1

고객을 생각하십시오. 당신의 목표 고객은 괴짜입니까? 그렇다면 OpenID가 고객에게 깊은 인상을 심어주고 귀하의 사이트를 도울 것입니다. 그렇지 않다면 괴짜 친화적이지 않은 추가 작업으로 인해 고객이 관심을 갖는 컨텐츠를 제공하지 않아도됩니다. 먼저 고객에게 가치를 제공하는 데 집중하십시오.


1

OpenID의 문제점은 누군가의 신원에 대한 신뢰 수준이 실제로 고려되지 않는 ServerFault와 같은 경우에 매우 유용하다는 것입니다.

인증 공급자를 제어 할 때 해당 공급자를 실행하기 때문에 해당 공급자를 암시 적으로 신뢰하고 필요한 표준에 따라 구현했기 때문에 복잡해집니다. 인증을 제어 범위 밖으로 옮기면 인증 공급자에게 신뢰 수준을 할당해야합니다.

법에 따라 고용주에게는 다음과 같은 이유로 주요 OpenID 제공 업체를 신뢰할 수 없습니다.

  • 주기적으로 비밀번호를 변경하지 않습니다.
  • 비밀번호 길이 / 복잡성을 강제하지 않습니다.
  • 시스템 관리 관행을 감사 할 수 없습니다

그것은 결코 포괄적 인 목록이 아닙니다.

사소한 응용 프로그램에서 OpenID를 사용하려면 신뢰할 수있는 공급자가 필요합니다. 사용자를 신뢰할 수있는 공급자 (또는 공급자)로 제한해야합니다. 이러한 종류의 "단일 사용자 이름 / 비밀번호"의 이점을 모두 상실합니다. 그럼에도 불구하고 더 높은 신뢰 수준의 사용자에 대해서는 여전히 신원 확인이 필요할 수 있습니다. 특히 자신의 인증 공급자를 관리하는 것이 로켓 과학이 아닌 경우 많은 작업처럼 보입니다.

IMO는 정부가이 기술을 작동시킬 수있는 잠재력을 가지고 있습니다. 주 /도 DMV 또는 우체국이 시민들이 OpenID를 통해 액세스 할 수있는 온라인 자격 증명을 설정하는 서비스를 제공 한 경우 우체국 / DMV 자격 증명을 신뢰할 수 있습니다. (정부가 '우리를 믿어야한다'고 말했기 때문에) 노르웨이와 덴마크 같은 국가는 이미 개인 PKI 자격 증명을 발급하고 있다고 생각합니다.


2
아시다시피, 모든 것을 수행하는 OpenID 공급자를 만들 수 있습니다. 아마도 서비스 요금을 청구하고 더 큰 웹과 호환되는 안전하고 합법적 인 단일 사인으로 공무원에게 서비스를 제공 할 수 있습니다.
Joel Coel 2016 년

그것은 흔들리는 제품이지만 전체 OpenID 개념을 약화시킵니다.
duffbeer703

1

소셜 네트워킹 사이트의 경우 OpenID는 기술에 정통한 사용자를 유치하는 데 도움이됩니다. 그러나 이것이 유일한 선택이라면 다른 모든 사람들을 놀라게 할 것입니다. 사용자는 각 사이트에서 새 로그인 및 비밀번호로 가입하는 데 익숙합니다. OpenID는 새롭고 외국 적이기 때문에 사용자가 왜 자격 증명을 타사에 제공하는지 궁금해 할 수 있습니다. 일반적인 사용자에게 OpenID는 GiveMeYourInformationSoICanSpamYou라고 말할 수도 있습니다. 이것이 사이트의 무결성을 의심하는 이유 중 하나 일뿐입니다.

간단히 말해 사용자 기반을 결정하고 OpenID를 긁거나 OpenID와 응용 프로그램 관리 로그인 시스템을 모두 사용하십시오.


1

사람들이 왜 openID가 더 안전하다고 생각하는지 궁금합니다. 기술에 정통한 사용자에게는 이것이 적용될 수 있지만 일반 사용자는 실제 openID 로그인과 비밀번호를 긁는 가짜 로그인의 차이를 발견하지 못합니다.
더 나쁜 것은이 암호와 연결할 OpenID 계정을 알고 있으며 단순한 사용자 이름 / 이메일 / 암호 조합보다 훨씬 더 많은 피해를 입힐 수 있다는 것입니다.

openID는 기술 사용자를위한 기술 솔루션이며 일반 사용자에게는 그다지 도움이되지 않습니다. 따라서 기술 사이트의 경우 화려할 수 있지만 곧 일반 사이트의 경우에는 표시되지 않습니다.


1

나는 그 말을 오픈 ID는 보통 로그인 솔루션보다 더 나은, 예를 사용자의 관점에서 이러한 이유 :

  • 사이트의 다른 사용자 이름과 비밀번호를 기억할 필요가 없습니다
  • 원하는 경우 여러 사이트에 하나의 로그인 ID를 사용할 수 있습니다
  • 나는 항상 같은 사용자 이름을 얻습니다-무료 인 사용자 이름을 얻을 때까지 로그인 ID 끝에 숫자와 임의의 쓰레기를 추가하지 않습니다
  • 시간이 지남에 따라 사용자가 더 대중적이고 이해하기 쉬울 것입니다.
  • 사용자에게 작동 방식 및 이점을 설명하는 것은 매우 간단합니다.
  • 대부분의 사용자는 OpenID 제공 업체로 사용할 수있는 Yahoo 또는 Google의 무료 이메일 계정을 보유하고 있습니다.
  • 사용자는 OpenID 제공 업체에게 다른 이메일 주소를 제공 할 수 있습니다 (무료 yahoo / gmail / 어떤 계정이든). 링크를 클릭하여 확인하기 위해 "내 비밀번호를 잊어 버렸습니다"이메일을 보내거나 다른 알림 또는 마케팅 검프.

OpenID 옵션이 있다고해서 OpenID를 사용하지 않거나 사용하지 않으려는 경우 사용자에게 기존 사용자 이름 + 비밀번호 콤보를 사용하는 백업 옵션을 제공 할 수는 없습니다. 공급자. 와 아무것도 잘못된 오픈 ID에 디폴트 그렇지 않으면 사용자가 알고 있다면 그들이 원하는 선택시키는 및 IMO, :)


1

Open ID는 당신이 좋아하거나 생각을 싫어하는 것들 중 하나입니다. "정신"의 집중화를 열렬하게 또는 회의적으로 볼 것인지에 대한 아이디어로 귀결됩니다.

다시 말해, openid 사이트의 계정이 손상되었다는 것을 알게되면 "오, 이런 오픈 ID를 사용하는 모든 사이트에서 잠재적으로 손상을 입었을 것입니다"라고 생각합니까? 한 곳에서 모든 사이트의 비밀번호 만 변경하면됩니다. "


0

이 분야에서 일하면서 우리는 다양한 로그인 자격 증명 정보를 얻습니다. OpenID를 사용하면 다른 계정과 암호를 설정할 필요없이 이미 설정된 계정을 사용하여 본인을 인증 할 수 있습니다. 많은 사이트에서 OpenID를 지원하기 시작하면 ID를 확인하는 데 사용하는 OpenID 인증자가 훨씬 더 많이 선택됩니다.

이미 존재하는 인증 자 중 하나를 사용하지 않으려는 경우 자신의 사이트에 고유 한 OpenID 인증자를 설정할 수도 있습니다. 이를 통해 인증시 제공되는 정보를 정확하게 제어 할 수 있습니다.

계정을 만들거나 OpenID를 사용하여 인증 할 수있는 옵션은 보안 편집증과 사용 편의성을 원하는 것을 모두 포함하는 훌륭한 조합입니다.


0

OpenID가 훌륭하다고 생각하며 사이트에서 고려하고 있습니다. 그러나 oAuth가 필요하며 사용자의 이메일도 원할 것입니다. 우리는 그것을 광범위하게 사용하며, 우리가하는 한 가지는 뉴스 레터를 이메일로 보내는 것입니다. 우리는이를 거부 할 수 있지만 시스템이 작동하려면이를 원할 것입니다.

사용자 / 암호를 포기하는 것을 싫어하는 핵심 기술 그룹이있는 것 같습니다. 일부는 개인 정보 보호 옹호자이며 완전히 이해합니다. 일부는 단지 게으르고, 사용자 / 비밀번호를 설정하고 싶지 않으며, 일부는 단지 수취인입니다. 그들은 인터넷에서 정보를 얻고 싶어하지만 어쨌든 (광고, 비용 등) 어떤 식 으로든 비용을 지불하지 않습니다. 나는 대부분의 사람들이 자신이 기여하거나 어떤 방식으로 지불해야한다는 것을 이해하기 때문에 소수의 사람들이라고 생각합니다. .

사이트, 필요한 세부 정보 / 정보를 검사 한 다음 필요에 맞는지 결정해야합니다. 이 경우 현재 로그인 방법 외에 추가 할 수 있습니다. 사람들에게 연락하고 사물 등을 알려야합니까?

중앙에서 자신을 인증하는 방법은 훌륭하지만 암호 변경 / 복잡성이 부족한 문제가 있습니다. 그러나 그것은 사이트 문제 이상의 사용자 문제입니다. 타협은 사용자 수준에서 이루어지며 결코 해결할 수 없습니다. 그러나 이는 사이트 소유자로서 귀하에게 책임이 없음을 의미합니다.


0

OpenID에서 볼 수있는 유일한 문제는 다음과 같습니다.

두 개의 제휴 사이트를 상상해보십시오. 둘 다 OpenID 로그인을 허용합니다. 분명히 그들은 서로 간의 활동 통계를 공유 할 수 있습니다-예를 들어 첫 번째 사이트에서 작업 X와 작업 Y를 수행 한 다음 두 번째 사이트를 방문하면 첫 번째 사이트의 내 활동에 따라 타겟팅 된 광고로 폭격을 당합니다. 어떤 이유로 OpenID 로그인 간의 격리 부족은 약간 불쾌한 것 같습니다.

그러나 OpenID의 궁극적 인 편의성 (하나는 안전하고 자격 증명 세트)이 앞서 언급 한 단점으로 인해 사라지지 않는다는 것입니다. 나는 가능한 곳에서 OpenID를 사용하고 대중을 위해 웹 서비스를 개발해야 했으므로 OpenID를 지원할 것입니다 (아마도 일반적인 등록 옵션으로).


Google을 OpenID 제공 업체로 사용하는 경우 실제로 방문하는 모든 사이트에 대해 다른 OpenID (큰 임의 문자열 포함)를 발행하여 해당 사이트 간 상관 관계 문제를 방지합니다. 개인적으로, 나는 기본적으로 안티 기능이 있다고 생각합니다. 사이트가 로그인 도메인을 변경하면 모든 Google 발급 OpenID가 중단된다는 것을 의미하기 때문에 그 문제를 해결합니다. 선택 사항이라면 좋을 것입니다.
keturn
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.