banniere.png

OpenID, système décentralisé de login


Je suis tombé sur ce billet à propos d'OpenID via digg, un système que je ne connaissais pas et qui a un peu plus de 6 mois d'existence. OpenID est un système décentralisé de login développé par LiveJournal. Le principe est simple: le login sur un site est effectué par un appel à un webservice sur un site tiers en charge d'authentifier l'utilisateur.

Ce concept n'est pas nouveau (Passeport Windows,  Passeport Google..) mais ce qui est vraiment intéressant est que le login de l'OpenID est une url, correspondante au site qui sera appelé. En d'autres termes, il est possible de mettre en place son propre système d'identification pour conserver ses mots de passe au frais. Par exemple, si l'OpenID est tarek.ziade.org, il suffit d'implémenter à cet addresse un service OpenID conforme aux spécifications.

Pour des sites comme l'afpy, ou comme ce blog, proposer ce mécanisme d'authentification légère a un grand interêt pour les visiteurs qui souhaitent poster un commentaire, ou dans un forum. (une bibliothèque Python est disponible, et une implémentation Plone aussi apparament)

Reste à voir si ce standard va prendre, pour l'instant c'est un peu calme...

Vous aimez ce post ? partagez-le :


Trackback URL | Categories: coding 0 comments - add

Tarek Ziadé. Copyright 2006. Tous droits réservés. Licence contenu site
BuzTrucs
Add to Technorati Favorites