Claudio Cicali - Openid

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    1 Favorite & 1 Event

    Claudio Cicali - Openid - Presentation Transcript

    1. Una introduzione a OpenID Claudio Cicali <claudio@cicali.org> http://openideurope.eu http://openid.it http://claudio.cicali.name Better Software - © 2009 Claudio Cicali
    2. Il problema Molti siti Molte registrazioni Troppi account Better Software - © 2009 Claudio Cicali
    3. Better Software - © 2009 Claudio Cicali
    4. Troppi account Frustrante! (“bad user experience”) Poca sicurezza (stessa password, poca igien “Username non disponibile” Ridondanza di informazioni di profilazione Better Software - © 2009 Claudio Cicali
    5. La soluzione? Un'unica registrazione per accedere a qualsiasi sito (OK, non proprio qualsiasi) Better Software - © 2009 Claudio Cicali
    6. OpenI D Nasce con l'intento di fornire la base per la realizzazione di un si Single Sign On orientato ai servizi web base Better Software - © 2009 Claudio Cicali
    7. Obietti Non centralizzare dati e servizi vi Non reinventare la ruota (build on ubiquitous standards) Estensibilità ed adattabilità (il futuro è incerto) Vendor neutral, no patent Better Software - © 2009 Claudio Cicali
    8. Single Sign On centralizzat Servizio B Servizio A Data servers Di gi ta l Id Servizio C en tit y Pr ov ide r Better Software - © 2009 Claudio Cicali
    9. Single Sign On decentralizza Identity Servizio A provider Identity provider Identity Servizio B provider Better Software - © 2009 Claudio Cicali
    10. Soluzioni centralizzate Microsoft PASSPORT Yahoo! BBAUTH Google Account Facebook Connect Better Software - © 2009 Claudio Cicali
    11. OpenID The OpenID system was originally developed in May 200 Brad Fitzpatrick of LiveJournal, though David Recor of VeriSign, Josh Hoyt of JanRain, and Dick Hardt of are now co-authors. Future OpenID specifications are being developed in a meritocratic fashion on specs@openid.net. Better Software - © 2009 Claudio Cicali
    12. Terminologia Relying partner (RP) Il servizio web che voglio usare OpenID Provider (OP) L'ente che detiene la mia identità digita Better Software - © 2009 Claudio Cicali
    13. OpenID OK, proviamolo! Ma cosa mi serve? Un OpenID provider Un identificativo personale Better Software - © 2009 Claudio Cicali
    14. OpenID La prima fase, una tantum Scelgo un Provider Mi registro presso di esso Il provider mi fornisce un OpenID Better Software - © 2009 Claudio Cicali
    15. OpenID Un OpenID è un URI http://claudio.cicali.myopenid.com http://claudio.cicali.name http://me.yahoo.com/claudio.cicali (OpenID 2.0 prevede anche gli XRI, come =claudio) Better Software - © 2009 Claudio Cicali
    16. Concetto di base Autenticazione via OpenID = Dimostrare di possedere un URL (claim & prove) Corollario: non serve a dimostrare la propria ident Better Software - © 2009 Claudio Cicali
    17. OpenID Fasi successive, per ogni sito Scelgo di usare OpenID per il login Vengo portato dal mio provider Mi “autentico” presso il provider Vengo riportato sul sito originale Better Software - © 2009 Claudio Cicali
    18. OpenID A proposito di standard: L'identificativo OpenID è un URL Tutte le “fasi”sono implementate usando transazioni HTTP(S) Better Software - © 2009 Claudio Cicali
    19. Un esempio: step 1 Better Software - © 2009 Claudio Cicali
    20. Un esempio: step 2 Better Software - © 2009 Claudio Cicali
    21. Un esempio: step 3 Better Software - © 2009 Claudio Cicali
    22. Un esempio: step 4 Better Software - © 2009 Claudio Cicali
    23. Step 1 Step 2 Step 3 Step 4 Better Software - © 2009 Claudio Cicali
    24. Step 1 (Magic happens...) Step 2 Better Software - © 2009 Claudio Cicali
    25. Responsabilità del Provider * Detiene i tuoi dati * Protegge i tuoi dati * Fornisce i tuoi dati Better Software - © 2009 Claudio Cicali
    26. Scegliere un Provider Presenza di servizi accessori (personas, site tracking...) Affidabilità e sicurezza Tipologia di autenticazione (Puoi essere tu stesso il tuo provider!) Better Software - © 2009 Claudio Cicali
    27. Good news Probabilmente sei già in possesso di un O Better Software - © 2009 Claudio Cicali
    28. Per caso utilizzi... ? http://me.yahoo.com/username http://flickr.com/photos/username http://username.wordpress.com http://username.livejournal.com http://username.myvirgilio.it http://username.blogspot.com http://id.bloglines.com Better Software - © 2009 Claudio Cicali
    29. Provider ad hoc http://myopenid.com http://claimid.com http://myid.net http://certifi.ca Better Software - © 2009 Claudio Cicali
    30. Meccanismo di delega http://claudio.cicali.name http://claudio.cicali.myopenid.com <html> <head> <title>Claudio's personal hideout</title> <link rel=\"openid2.provider openid.server\" href=\"http://www.myopenid.com/ser <link rel=\"openid2.local_id openid.delegate\" href=\"http://claudio.cicali.myopenid </head> <body> ... Better Software - © 2009 Claudio Cicali
    31. Profilazione È possibile attraverso l'uso di un'estensione SREG, Simple Registration oppure Attribute Exchange Better Software - © 2009 Claudio Cicali
    32. Simple Registration openid.sreg.nickn openid.sreg.required ame openid.sreg.optional openid.sreg.email openid.sreg.fullna me openid.sreg.dob openid.sreg.gend er openid.sreg.postc ode Better Software - © 2009 Claudio Cicali
    33. Miti da sfatare Ogni persona può avere un unico OpenID Se il provider fallisce, la mia identità digitale è pe OpenID è un sistema di trust OpenID è debole perché mi possono rubare la pa Better Software - © 2009 Claudio Cicali
    34. OpenID What is not Non è un trusting system Non è un sistema federato Non è un sistema di autorizzazione Better Software - © 2009 Claudio Cicali
    SlideShare Zeitgeist 2009

    + Develer S.r.l.Develer S.r.l. Nominate

    custom

    279 views, 1 favs, 0 embeds more stats

    Parte I: OpenID e tecnologie limitrofe: lo scenario more

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 279
      • 279 on SlideShare
      • 0 from embeds
    • Comments 0
    • Favorites 1
    • Downloads 1
    Most viewed embeds

    more

    All embeds

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories

    Groups / Events