OpenID: differenze tra le versioni
Contenuto cancellato Contenuto aggiunto
aggiunto alcuni sottoparagrafi Etichette: Link a wikipedia.org Modifica visuale |
smorzati toni promozionali; +schema |
||
Riga 1:
{{S|sicurezza informatica}}
[[File:OpenID logo.svg|miniatura|Logo del protocollo OpenID]]
'''OpenID''' è un [[protocollo di comunicazione]] ideato per [[Login|autenticarsi]] in un servizio (''service provider'') utilizzando un [[account]] già esistente in altri siti web (''identity providers''). Lo scopo è di evitare che ogni utente necessiti necessariamente di un suo account dedicato ad ogni fornitore di servizi, con una sua [[password]] dedicata, ecc.<ref name="what-is">{{Cita web | https://openid.net/what-is-openid/ | What is OpenID? | 1 febbraio 2018 |lingua = en }}</ref> Si tratta di un protocollo [[Decentralizzazione|decentralizzato]] e la propria identità è rappresentata da un [[URL]].
== Caratteristiche ==
;Procedura di registrazione: Un modulo di registrazione in un sito web che richieda informazioni di base del profilo come l'indirizzo [[e-mail]], il nome, la data di nascita, ecc. può permettere all'utente di pre-compilare questi campi ricevendoli da un sito web in cui l'utente sia già registrato (''identity provider''). Ciò abbatte il tempo che intercorre fra l'inizio di una registrazione e la fruizione del servizio.
;Autenticazione: In fase di autenticazione l'utente non inserisce alcuna combinazione di nome utente e password dedicata a tale servizio, dato che l'autenticazione è delegata all'<nowiki />''identity provider'' scelto dall'utente. OpenID è stato ideato per evitare di ricordare molteplici combinazioni di nome utente e password, sia per evitare frustrazione per gli utenti, sia per evitare che si sia indotti a riutilizzare una stessa password per ogni servizio, comportando un rischio per la sicurezza. La verifica dell'identità avviene sul sito OpenID scelto dall'utente.<ref>{{Cita web | https://security.stackexchange.com/questions/105345/why-is-openid-considered-secure-when-password-reuse-is-not | Why is OpenID considered secure when password reuse is not? | 1 febbraio 2018 |lingua = en |data = 12 novembre 2015 }}</ref>
;Informazioni personali: L'utente è nella posizione di decidere quali informazioni personale l'<nowiki />''identity provider'' debba trasmettere al singolo fornitore di servizi.
[[File:OpenID Authentication-it.svg|miniatura|400px|Schema di un'autenticazione tramite OpenID]]
Segue in breve schema di un accesso tramite OpenID:
# Un'applicazione richiede all'utente di effettuare l'accesso
# L'utente sceglie uno fra gli <nowiki />''identity provider'' a disposizione o comunque ne specifica uno (che da qui in poi chiameremo "ACME")
# L'utente è reindirizzato al sito di ACME
## L'utente effettua il login nel sito di ACME
## ACME eventualmente chiede all'utente quali informazioni serve trasmettere al servizio (solo l'[[e-mail]] ad esempio)
## ACME rilascia all'utente un certificato che può essere utilizzato per verificare che lui si tratta effettivamente di un'utenza ACME
## L'utente ritorna automaticamente al sito del servizio di origine consegnandogli il certificato e le informazioni personali
# L'utente è ora autenticato
È da notare che se l'utente fosse già loggato in ACME il tutto potrebbe avvenire in due click.<ref>{{Cita web | http://openidexplained.com/use | How do I log in with OpenID? | 1 febbraio 2018 |lingua = en }}</ref>
▲==Come funziona l'accesso?==
== Fondazione OpenID ==
La
== OpenID Connect ==
OpenID Connect è un
OpenID Connect consente a una gamma di client, inclusi client basati su [[Web]], mobili e [[JavaScript]] , di richiedere e ricevere informazioni su [[Sessione|sessioni]] autenticate e utenti finali. La suite di specifiche è estensibile e supporta funzionalità opzionali come la [[crittografia]] dei dati di identità, il rilevamento dei provider OpenID e la gestione delle sessioni.
== Storia ==
Il protocollo di autenticazione OpenID originale è stato sviluppato nel maggio 2005 da Brad Fitzpatrick, creatore
Alla fine di giugno sono iniziate le discussioni tra gli utenti OpenID e gli sviluppatori della società di software aziendale NetMesh, che ha portato alla collaborazione sull'interoperabilità tra OpenID e il protocollo LID ( Light-Weight Identity
A dicembre, gli sviluppatori di Sxip Identity hanno avviato discussioni con la comunità OpenID / Yadis dopo aver annunciato uno spostamento nello sviluppo della versione 2.0 del proprio Simple Extensible Identity Protocol (SXIP) in identità basate su URL come LID e OpenID. Nel marzo 2006, Jan Rain ha sviluppato un'estensione SREG (Simple Registration) per OpenID che abilita lo scambio di profili primitivi e ad aprile ha presentato una proposta per formalizzare le estensioni a OpenID. Lo stesso mese, erano iniziati anche i lavori per incorporare il supporto XRI completo in OpenID. Verso l'inizio di maggio, il principale sviluppatore OpenID David Recordon ha lasciato Six Apart, unendo [[Verisign|VeriSign]] per concentrarsi maggiormente sull'identità digitale e la guida per le specifiche OpenID. All'inizio di giugno, le principali differenze tra i progetti SXIP 2.0 e OpenID sono state risolte con l'accordo di supportare più personaggi in OpenID mediante l'invio di un [[URL]] del provider di identità piuttosto che un [[URL]] completo dell'identità. Con questo, oltre all'aggiunta di estensioni e supporto XRI in corso, OpenID si stava evolvendo in un vero e proprio [[framework]] di identità digitale, con Recordon che proclamava "Vediamo OpenID come un ombrello per il [[framework]] che comprende i layer per identificatori, autenticazione e un livello di servizi di messaggistica che si trova in cima e l'intera cosa è stata soprannominata OpenID 2.0". Alla fine di luglio, Sxip ha iniziato a fondere il suo protocollo DIX (Digital Identity Exchange) in OpenID, presentando le bozze iniziali dell'estensione di OpenID Attribute Exchange (AX) ad agosto;
Line 63 ⟶ 49:
Nel gennaio 2009, [[PayPal]] è entrato a far parte della OpenID Foundation come membro aziendale, seguito a breve da [[Facebook]] a febbraio. La Fondazione OpenID formò un comitato esecutivo e nominò Don Thibeau come direttore esecutivo. A marzo, [[Myspace|MySpace]] ha lanciato il suo servizio provider OpenID annunciato in precedenza, consentendo a tutti gli utenti [[Myspace|MySpace]] di utilizzare il proprio [[URL]] [[Myspace|MySpace]] come OpenID. A maggio, [[Facebook]] ha lanciato la funzionalità di relying party, che consente agli utenti di utilizzare un account OpenID con accesso automatico (ad es. [[Google]]) per accedere a [[Facebook]].
Nel settembre 2013, Janrain ha annunciato che MyOpenID.com sarebbe stato chiuso il 1
== Diffusione ==
Ad inizio 2009 un comunicato ha annunciato il miliardo di account utenti abilitati con OpenID in nove milioni di siti web. Si citarono diversi colossi mondiali come [[Amazon]], [[Google]], [[Facebook]], [[Microsoft]], [[Yahoo!]],[[WordPress.com]].<ref>{{Cita web | http://openid.net/2009/12/16/openid-2009-year-in-review/ | OpenID 2009 year in review | 1 febbraio 2019 |lingua=en }}</ref>
== Note ==
<references/>
== Voci correlate ==
* [[Single sign-on]]
* [[DataPortability]]
* [[OAuth]]
▲* [[Autorizzazione (informatica)|Autorizzazione]]
==Altri progetti==
Line 111 ⟶ 71:
{{Portale|Sicurezza informatica|Telematica}}
|