2008-07-06

OpenID 認證

原來如此!為了預防廣告,所以這個部落格的留言系統要求留言者提供一個身分連結,換句話說,就是一組帳號密碼。

不見得要在這個部落格系統上註冊,只要有提供 OpenID 服務的帳號就可以了。

簡單的說,只要有 Yahoo! / Flickr, Blogger, Livedoor 或是其他在這個網頁中有提到的帳號就可以對留言服務認證。

以 Yahoo! 為例,要先連到 http://openid.yahoo.com 進行 OpenID 啟動,最後會給一個 https://me.yahoo.com 開頭有這一連串亂七八糟英文數字結尾的網址,建議是最後一個選擇性的客制化個人 OpenID 位址可以作一下,這樣就可以得到一個比較容易記的 https://me.yahoo.com/your_name 的個人 OpenID 位址,這樣認證後顯示出來的會是 your_name 而不是一堆亂碼。

在有了一個可以使用的 OpenID 位址後,使用 OpenID 認證的流程差不多是這樣:

  1. 選擇使用 OpenID 認證,輸入 OpenID 位址 (ex: https://me.yahoo.com/)
  2. 會導入 OpenID 服務商的網頁,比如用 Yahoo! OpenID 的話就會出現 Yahoo! 的登入畫面。
  3. 登入服務商後,有的服務商會直接轉址,有的服務商會詢問是不是真的要登入。這時候通常是按 Yes 之類的東西登入,不過在某些狀況下,服務商可能會顯示一些要求認證網站的特殊資料,可以檢視後確認無誤再登入。

在理想的情況下,使用者應該可以設定自己的暱稱之類的,登入時會自動帶入。不過這世界總是不盡理想,視各廠商的實作狀況,有的廠商會從 URL 中取一段出來當做登入者的暱稱。

這也不是新技術,已經好幾年了。不過最近 2.0 的規格進入 finalize 階段,然後很多大廠進入,所以開始紅了起來。

除了有點原始的 Yahoo! 之外,另一個不錯的 OpenID provider 是數位認證大廠 VeriSign 的 PIP 服務,個人覺得在識別與授權管理上比 Yahoo! 還完整的多。與 Yahoo! 的風格不同, VeriSign PIP 的登入用 OpenID 位址是 your_name.pip.verisignlabs.com

No comments: