Já si myslím, že OpenID je dnes chápáno zcela špatně. Je k ničemu se přihlašovat na nějaký web pomocí OpenID, když to funguje pouze jako sdílený login, protože provozovatel daného webu, kam se pomocí OID chceme přihlašovat, si vytvoří stejně nějaký účet "u sebe," ke kterému přiřadí danou identitu OID, aby se s ní bylo možné přihlásit, a další nutné informace (je fakt, že u mnoha služeb to ani jinak nejde, například ona diskuzní fóra.) Tady nevidím rozdíl mezi tím, zda mám OID, nebo prostě jen účet od provozovatele daného serveru. Respektive ano, vidím - bez OID nejsem tak snadno dohledatelný.
Naopak obrovskou výhodu vidím u OID v jednoznačné identifikaci autora příspěvku, nebo komentáře třeba pod články na blozích, nebo v magazínech. Takto vím, že komentující s OID franta.vomacka.id.seznam.cz jen ten Franta Vomáčka, co píše blog na frantavomacka.cz a znam ho diskutovat třaba na fóru forum.frantavomacka.cz. Pro toto použití je OID naprosto boží. Problém je, že spousta identit OID nemá niajk vyplněný profil OID služby, což je největší zabiják tohoto modelu. Jak by to bylo krásné, kdyby třeba každý v OID profilu měl pár slov a hlavně třeba odkaz na svůj blog, abych si třeba mohl spojit občanské jméno Franta Vomáčka s přezdívkou FranVo, co diskutuje na Lupě, nebo pokud nechce uváděť své občanské jméno, tak pomocí jiného pomyslného tokenu, s kterým si jej spojuji.
Typický příklad je pro to například A. Dent, kterého si jako propagátora OID vezmu na paškál. Na Misantrop.info má implementováno OID tak, jak se mi to líbí, ale třeba vlastní profil adent.myopenid.com zeje prázdnotou. De facto si jej není jak spojit s tím, že adent.myopenid.com je identita Malého, který píše Misantrop.info (proto by bylo třeba strašně fajn, kdyby autority OpenID umožňovaly vložit adresu blogu a tu poté nějakým způsobem ověřovaly.)
Doufám, že jsem to řekl dostatečně jednoduše.
Proto třeba na Lupě píšu pod jménem, pod kterým píšu. Proč se registrovat jen pro posílání komentářů na jednom serveru (na ostatní IInfácké servery moc nechodím)? Kdyby bylo OID, tak dobře, ale vlastní registrace na každém serveru, kam chci přispívat - to mi za to nestojí.
Tak pokud implementují Facebook Connect budou vaše přání vyslyšena. Podívejte se na TechCrunch.com, tam mají komentáře za pomocí Facebook Connectu a libují si jak se pěkně změnila úroveň diskuse.
Musím se přiznat, že možnosti FC jsem moc detailně nestudoval, celá síť Facebook jde mimo mě, je to moc sociální. Díky ale za příklad TC. Každopádně OpenID nebo možná i FC mají dost velkou šanci zabít třeba služby typu Gravatar - raději dám OpenID identifikaci, nechť si to z mého účtu vezme obrázek, než svůj e-mail.
"Proto třeba na Lupě píšu pod jménem, pod kterým píšu." - jo, to "Uživatel si přál zůstat v anonymitě", to je dobrý jméno. To je po rodičích, nebo jste si vzal příjmení od manželky? ;)
Jinak: OID tohle všechno V ZÁSADĚ udržovat může - když může udržet komplet vCard. Problém je v tom, že:
1. Lidi to neradi vyplňují
2. Servery to po OID autoritách ani nevyžadují (proč taky, když to lidi nevyplňují)
3. I kdyby to vyžadovaly, tak to stejně většina uživatelů zakáže.
a hlavně
4. Spousta lidí nestojí o to, aby se nějak míchala reálná a webová identita. Proto jsem zvolil "Don't display any information on my identity page" :)
Mimochodem, proč bych měl mít "odkaz na svůj blog"? Odkaz na můj zápisník je identita sama (misantrop.info), od toho ty delegáty jsou! :)
Šmarjá, spousta lidí si dnes na internetu pěstuje svou identitu kvůli reputaci a právě chtějí být identifikovatelní od ostatních, chtějí, aby jejich příšpěvek měl už přirozenou váho vyplývající z reputace. K tomu používají přezdívky, speciálně vytvořená jména jen k tomu účelu, jejich občanská jména nikdo nezná - obvykle. Pokud se jim takto stvořená identita přestane líbit, prostě ji odkopnou a začnou používat/budovat si jinou.
Hlavní je, že mají možnost volby a věci ve svých rukou.
"Mimochodem, proč bych měl mít "odkaz na svůj blog"? Odkaz na můj zápisník je identita sama (misantrop.info), od toho ty delegáty jsou! :)"
Co je v případě identifikace důležitější identifikátor? - odkaz na blog, nebo OpenID s vlastním profilem. Podle mě jednoznačně OpenID profil, protože pro jeho použití je nutné znát heslo, čili profil jednoznačně identifikuje uživatele a poté z profilu může vést odkaz na blog misantrop.info, čímž se vytvoří pomyslný most mezi OpenID identitou, se kterou je spojen daný komentář a blogem autora.
pro publikování komentářů s OpenID jsou nutné v podstatě jen tři údaje v profilu:
1) přezdívka
2) obrázek avatara (aby mohl být u příspěvku)
3) odkaz na blog, nebo osobní stránky (aby si mohl čtenář spojit váš komentář s vaším blogem)
Lidé neradi uvádějí svoji občanskou identitu, ale docela hodně rádi uvádějí svou internetovou identitu (přezdívka, blog, avatar), kterou může OpenID zastřešovat a chránit před zneužitím pomocí hesla.
Daleko lépe si spojím Arthur Dent (OpenID) s vlastním chráněným profilem odkazující na misantrop.info, než Arthur Dent (misantrop.info) odkazující na misantrop.info sice také, ale bez jakéhokoliv ověření.
"Co je důležitější? - odkaz na blog, nebo OpenID s vlastním profilem. Podle mě jednoznačně OpenID profil, protože pro jeho použití je nutné znát heslo, čili profil jednoznačně identifikuje uživatele"
Tady jsme se nějak nepochopili. Pro použití delegátu je nutné znát heslo k OpenID účtu, jinak ho nepoužijete. Jednoznačnost je stejná - alespoň dokud nikdo nezmění delegátské informace na mé stránce. Čili vás nemusí zajímat "pozadí" (adent.myopenid.com) a jako mou OpenID identitu berte přímo "misantrop.info". Když tam vlezete, máte mnohem podrobnější profil. :)
jasně, špatně jsem to pochopil, nebral jsem v úvahu, že hovoříte o delegátech. Myslel jsem, že identifikátorem myslíte pouze samotnou adresu blogu a odkaz na ni třeba u komentáře = žádná možnost ověření, pokud ji použiji jako delegáta, tak tam poté ověření samozřejmě je.
myslel jsem přímo OID profil, prostě přímo výkladní skříňku/vizitku/o mně stránku s identifikací a nějakými údaji dané osoby, což profily třeba na Myopenid.com, nebo pip.verisignlabs.com umožňují.
Tak právě jsem se registroval do Facebooku, abych vyzkoušel FC. Musel jsem uvést celé jméno (pokud jsem místo něj uvedl jednoslovnou přezdívku, nevzalo ji to - uvedl jsem dvouslovnou přezdívku), e-mail, pohlaví a rok narození + to po mě chtělo další informace, které ale už nebyly nezbytné = naprosto zabitá služba. Pokud chci komentovat, nikomu nechci dávat datum svého narození a občanské jméno, takže si obojí vymyslím a nakonec to dělá tuto službu nepoužitelnou, takže FC to u mě projel, zlaté OID.
A ta jednoznacna identifikace je presne to, co nechci.
Ale mozna se to nekomu libi... mozna by stalo zato povinne ocipovat vsechny lidi a rozdat a na mnoho mist rozmistit snimace techto cipu, vcetne sledovani pohybu a jeho zverejneni... nebo aspon povinne vytetovat kazdemu na celo spoustu jeho osobnich udaju...
No, tak se zase uklidníme, ano? Nic se neděje, to byla jen noční můra...
Zaprvé - nikdo vám OpenID nenutí
Zadruhé - žádný zákon vám nepřikazuje vyplňovat svoje informace do OpenID profilu
Zatřetí - nic vám nebrání v tom, abyste používal OpenID jen tam, kde chcete být identifikovatelný
Začtvrté - OpenID můžete mít kolik chcete, někde můžete vystupovat jako Josef Novák, jinde jako Noruas, ještě jinde jako Sauron The Veliký a na jiném fóru jako "Nadržená třináctka".
Zkuste popřemýšlet o druhé straně: Nic nikomu nebrání v tom, aby pod nickem "Noruas noname" přispíval na různá diskusní fóra a udělal z nositele tohoto nicku virtuální hovado, jakému není rovno. Jsou to dvě strany jedné mince: Buď jste identifikovatelný, nebo je vaše identita kompromitovatelná.