Безопасност и защита
“OpenID – протоколи и технологии за автентикация”
OpenID – Речник на основните термини
• Автентикация – процесът по потвърждаване на самоличността на даден
потребител в интернет.
• Протокол – система от формати и правила за обмен на съобщения, използвани в
интернет, мрежовата комуникация и компютърните системи като цяло.
• OpenID – отворен стандарт, протокол, позволяващ потребителите да се
автентицират в множество сайтове с един акаунт чрез сигурни процедури за
автентикация.
• Идентификатор (identifier) – идентификаторът е „http” или “https” адрес (URL)
или Extensible Resource Identifier (XRI).
• User Agent – представлява софтуер, който действа от името на крайния
потребител, като в контекста на OpenID е уеб браузърът, който използва
потребителя.
• Разчитаща страна (Relying Party) – уеб приложение или уебсайт, изискващ
автентикация от потребителя.
• OpenID доставчик (OpenID Provider) – сървър за автентикация с OpenID, на който
разчитащата страна разчита за потвърждение, че крайният потребител е
успешно автентициран.
• Краен линк на доставчика (OpenID Provider Endpoint URL) – URL адресът, който
приема съобщенията за удостоверяване на OpenID протокола, получени чрез
извършване на дейност по откриването на идентификатор, предоставен от
потребителя.
• Идентификатор на доставчика (OpenID Provider Identifier) – идентификатор
(URL адрес или XRI) за конкретния OpenID доставчик.
• Идентификатор, предоставен от потребителя (User-Supplied Identifier) -
идентификатор, представен от крайния потребител на разчитащата страна, или
избран от потребителя при доставчика на OpenID.
• Заявен идентификатор (Claimed Identifier) – идентификатор, който крайният
потребител твърди, че притежава – той е или такъв, получен при нормализиране
Марин Страхилов Атанасов, 2013 Стр. 1 от 2
2.
Безопасност и защита
“OpenID – протоколи и технологии за автентикация”
на идентификатора, предоставен от потребителя (ако той е URL), или CanonicalID
(ако той е XRI).
• Локален идентификатор за OpenID доставчика (OpenID Provider Identifier) –
резервен идентификатор за крайния потребител. Този идентификатор е локален
за доставчика и не е задължително да е под директния контрол на крайния
потребител.
• Подпис / сигнатура – ключ, най-често MAC (Message Authentication Code),
използван за да подписва съобщенията за OpenID автентикация.
• Откриване - процес, при който разчитащата страна използва идентификатора, за
да търси (и открива) нужната информация за иницииране на заявки.
• Асоциация – връзка между разчитащата страна и OpenID доставчика,
използвана за да се верифицират последователни заявки и протоколни
съобщения, като по този начин се намалява броят заявки и се ускорява процесът
на автентикация.
Марин Страхилов Атанасов, 2013 Стр. 2 от 2