v perexu mate nejspis spatne rok (2011 misto 2010)
Názory k článku
Medvědí služba OpenID
Ani se nedivím, že je málo webů, kde lze openID použít?
celé vláknoZkuste si přidat OpenID do svého PHP projektu. Čeká Vás mnoho bezesných nocí a stejně potom nebudete mít jistotu, že to funguje pro všechny poskytovatele.
OpenID je synonymum pro asi 10 standardů, což je jeho největší průser a na tom podle mne také skončí.
Re: Ani se nedivím, že je málo webů, kde lze openID použít?
celé vláknoPro me je jakekoliID jen pokusem smirovat pohyb lidi napric netem. Ostatne kazdy rozumny anti(vir/...) maze tracking cookies, tak presvedcime lidi (a predevsim provozovatele webu) ze to maj nabizet primo jako feature ...
Re: Ani se nedivím, že je málo webů, kde lze openID použít?
celé vláknoTohle až takový problém není. Trackuje jen Váš IdP. Vzhledem k tomu, že jste mu svěřil své osobní údaje, tak trackování už je malý detail :-)
Trackování SP lze snat i v OpenID nějak bránit (i když huře, než v mém vlastním návrhu EasyLogin).
Re: Ani se nedivím, že je málo webů, kde lze openID použít?
celé vláknonenei to tak slozity, horsi to bylo rozbehat v play frameworku
bohuzel muj patch, kterej to zfunkcnil, porad ignorujou:(
Re: Medvědí služba OpenID
celé vláknoDle mého názoru tento projekt (jako řada dalších) slouží jenom a pouze k vyvedení peněz z poměrně bohaté (i když oficiálně neziskové) společnosti.
Re: Medvědí služba OpenID
celé vláknozspo NENÍ nezisková organizace
Re: Medvědí služba OpenID
celé vláknoPokud není nezisková a přitom je monopolní, měl by se tím zabývat antimonopolní úřad.
MojeID na iinfo?
celé vláknoA kdy už bude MojeID / OpenID na iinfo? (root.cz, lupa.cz, a další) Nebaví mě se stále registrovat, přihlašovat, zapomínat hesla, tvořit si další účty.....
Re: MojeID na iinfo?
celé vláknoTaky na to čekám už dlouho čekám, abych mohl konečně povýšit z anonymního uživatele.
Re: MojeID na iinfo?
celé vláknoTak zjistil? A jak to dopadlo?
OpenID - dobra myslenka, spatna realizace
celé vláknoOpenID je dobra myslenka, jenze v praxi velice spatne zrealizovana. Casto dochazi ke kritice ze se prakticky na zadny web neda prihlasovat pres openid. Jenze, k tomu aby se prihlasovat dalo je nutna nejaka motivace pro provozovatele webu. A u OpenID zadna takova motivace neni. S projektem MojeID na to prisli, motivace je treba pro eshopy nebo projekty kde je nutne overit realnou identitu uzivatele. Problem ze takovych webu neni mnoho.
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoA k vynucovani pripony - vzdyt duvod je jasny, nepotrebuji uzivatele s nejakym open id, potrebuji overeneho uzivatele.
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoNo e-shop většinou ověřeného uživatele nepotřebuje, spíš chce nabídnout klasickou výhodu registrace, například uložení košíku, uložení adresy doručení, seznam faktur, seznam objednávek, to lze vést na kohokoliv, bez nutnosti mít identitu skutečně ověřenou.
nejde tedy o ověření, ale o potvrzení identifikace.
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoZ toho, co píšete, je zřejmé, že příliš neobchodujete na internetu (coby obchodník). Pokud byste obchodoval, věděl byste, že je zbožným přáním každého obchodníka (a to nejen v e-commerci), vědět, s kým máte tu čest ;-)
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoJistě, já to chápu, informace se dobře prodávají...
ale v kameném obchodě také nepředkládám občanku a obchodníkovi musí stačit jen můj xicht a můj přízvuk.
Re: OpenID - dobra myslenka, spatna realizace
celé vlákno<no hat>
Já myslím, že obchodníkovi stačí Vaše šrajtofle a xichtem a přízvukem to nemá co do činění.
</no hat>
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoTo az do doby nez potrebujes dorucit zbozi na dobirku na nejakou adresu.
(speaking as ordinary Internet user)
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoJenže i pak mu musí stačit "nějaká adresa" a nepotřebuje k tomu ověřenou adresu trvalého bydliště. Nehledě na to, že problém doručení zboží je problém logistické firmy, ne obchodníka :-)
Pokud udáte špatnou adresu, je to Vaše chyba, případně chyba obchodníka, který používá "dobírku"
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoNo vidite a nestaci mu. Problem nedoruceni zbozi NENI pouze problem logisticke firmy. Stale je mezi nami spousta sikulu, kteri pachaji DoS neprebiranim zasilek na dobirku.
Co se chyby obchodnika pri pouzivani "na dobirku" - pokud si spravne pamatuju, tak v CR stale na dobirku chodi vetsina zasilek z eshopu. A byt obchodnikem, ktery ma volit mezi "kchul zpur dupr OpenId bez dobirky" a nebo "Starou a nudnou vlastni registraci a dobirku", tak mam jasno :-)
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoTou starou dobrou registrací a dobírkou se to určitě nedá sfalšovat :-) Zaručí to validní adresy.
a jinak já u prověřených e-shopů na dobírku nenakupuju. Platím dopředu, ale kdo si má sakra pamatovat registraci do alzy nebo do czc? Takže ať klidně openid bez dobírky.
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoJesti ono to nebude zkusenostma kupujicich. Copak asi udela takovy standardni cesky obchodnik, ktery se vymlouva na kde co (trebas ze na shopu nemuze mit stav skladu online), kdyz mu prijdou dve objednavky, jedna zaplacena a jedna na dobirku na totez a ma jedinej kus ? No posle to tomu na dobirku, protoze ten by si to moh taky rozmyslet a za 14 dnu si zbozi uz neprevzit, kdezto ten, co uz zaplatil si jiste rozmysli vsechnu tu birokracii kolem vraceni platby, takze si 14 dnu pocka.
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoJa se po kazde takove hlasce ptam, zda ma pisatel nejaky priklad takoveho obchodnika a zatim jsem zadnou rozumnou odpoved nezaznamenal.
Mate priklad standardniho ceskeho obchodnika?
Re: OpenID - dobra myslenka, spatna realizace
celé vláknoPřesně o tom to je – i na Internetu – obchodník nepotřebuje vědět moje osobní údaje a znát moji „důvěryhodnost“ – stačí, když zná adresu, kam má zboží poslat a dostane zaplaceno předem (převodem, paypalem, kartou…) a je v pohodě, víc nepotřebuje.
O důvěryhodnost druhé strany se musí víc zajímat zákazník (jestli je obchodník seriózní, jaký má servis, zda posílá zboží včas atd.).
Když je důvěra oboustranná, lze platit zpětně, na fakturu, ale k tomu žádné ověření identity nepomůže, ta důvěra vzniká až na základě dlouhodobější dobré zkušenosti. Aneb, to že budu vědět, kde ten člověk bydlí a znát třeba i jeho číslo občanky a bot a vědět, že to je skutečný občan a ne jen virtuální identita… je mi stejně na nic, protože když mu pošlu zboží jen tak a on nebude chtít zaplatit, můžu se s ním leda soudit a to to je na dlouhé lokty a nakonec to stejně může být ztrátové (ziskové akorát pro právníky obou stran).
meli radsi udelat CA
celé vláknomeli radsi udelat CA, tohle znasilnovani openid mi pride uchylny ... (a to jsem se ze zvedavosti u nich registroval)
Kontroverzní služba
celé vláknoMluvíš mi z duše, tohle je jeden z důvodů, proč mám ze služby MojeID dost smíšené pocity. O významu aliasů (resp. delegování) jsem psal už před dvěma lety, kdy OpenID spustil Seznam:
Pořiďte si OpenID - Seznam.cz :-)
Ad „zásadní problém: je možná víc poskytovatelů identity než webů, kde je lze použít.“
Nepřijde mi, že je jich zrovna málo, potíž je IMHO v něčem jiném: i když OpenID můžeš použít, stejně musíš projít něčím, jako je registrace (často včetně opsání kódu z e-mailu a/nebo z CAPTCHy). Takže celý ten proces je podobně otravný, jako kdyby žádné OpenID nebylo (akorát si nemusím pamatovat hesla – ale ta si stejně pamatuje prohlížeč, takže je mi to vlastně jedno).
Tohle se trochu snaží řešit MojeID, protože když ho někdo má, tak pravděpodobně není robot nebo troll s dvaceti přezdívkami a teoreticky ho není potřeba víc ověřovat (tzn. odpadne „registrace“).
Na první pohled fajn, ale co když se to rozšíří a pomalu začnou mizet jiné možnosti přihlášení? Když se člověk trochu zamyslí, kam to směřuje… je to jako kdybychom ukazovali všude občanku nebo přikládali čipovou kartu, i v sámošce, když si jdeme koupit rohlíky a pivo, všude by po nás zbývala digitální stopa*. A platit papírovými penězi a mincemi by už nešlo, protože by všichni přijímali jen MojeID peníze.
*) ano, ta zůstává i tak, ale v podobě IP adresy, která jednak není vázaná na konkrétní osobu a jednak z ní poskytovatel koncové služby (např. navštívené stránky) vyčte většinou leda jméno poskytovatele připojení.
Re: Kontroverzní služba
celé vláknosorry, tohle jsem nečetl, je to šedé... asi v lupě někomu hrabe...
Re: Kontroverzní služba
celé vlákno> Takže celý ten proces je podobně otravný...
Nemusi byt. Nedavno jsem se registroval na stackoverflow.com. Vybral jsem si nick, poslalo me to na stranku kde stalo neco o OpenID (ja matne tusil co to je), "log in with Google", taxem na to kliknul, Google (kde jsem uz byl prihlaseny) se me zeptal jestli smi, a hotovo.
Re: Kontroverzní služba
celé vláknoKaždý větší portál bude vyžadovat nějaký profil uložený na svém serveru, OpenID pokud vím, žádný storage nemá (nebo možná má, nevím, třeba je to schováno kdesi ve změti desítek standardů)
Záleží jen na schopnostech SP, jak efektivně si s tím poradí. Já tvrdím, že to lze i bez registrace, nebo aspoň se skrytou registrací...
OpenID ve světě: 37signals
celé vláknoV ČR je poprask kvůli novému providerovi zatímco ve světě už z OpenID někteří vystřízlivěli... (37signals will be retiring support for OpenID on May 1)
Hlavný problém v implementácii OpenID
celé vláknoJednou vetou - každý chce byť poskytovateľom OpenID, nikto nechce byť spotrebiteľom OpenID.
A často, keď už je spotrebiteľom, tak prijíma len "svojho" poskytovateľa.