OpenID對決IT三巨頭之識別系統(tǒng)3227個讀者
譯者:
小狼諾夫 01/04/2007
原文引用雙語對照及眉批你可能聽說過OpenID-它使一個分布式的身份管理系統(tǒng),也叫做分散的單點登錄平臺。我們準備了一個視頻演示以便于更好的解釋這個概念(看下面的flash視頻)。之后我們提出一個更詳細的說明,尤其著重于Yahoo和Google。
在該視頻演示中我們采用現(xiàn)實世界的例子來向你解釋什么是OpenID。首先我們在最佳知名的免費OpenID服務器中選擇my
openid.com來創(chuàng)建一個OpenID帳戶,然后我們采用我們的新帳戶來登錄到下面的支持站點:Grou.ps, Zooomr 和WikiTravel。注意我們可以采用任何OpenID供應商,比如 ClaimID 或vIdentity,但是為了簡化起見,我們只選擇其中一個。這里是視頻演示:
(系統(tǒng):很抱歉,由于這里嵌入的視頻會在我們的feed中造成錯誤,只好先把它拿下去。)
注意:點擊play按鈕在屏幕間滾動
就像視頻演示里表現(xiàn)的那樣,OpenID把你從創(chuàng)建和管理各種web應用的新帳戶的激戰(zhàn)中解救出來,除此之外它在兩方面起作用- 服務供應商也通過把他們的用戶身份管理外包給這個可靠的、中立的網(wǎng)絡來節(jié)省時間和金錢。
單點登錄和互聯(lián)網(wǎng)大公司
OpenID的大理想是提供一個分散的單點登錄平臺。然而單點登錄不是個新概念了。幾乎所有的互聯(lián)網(wǎng)巨頭,像Yahoo、Google和 MSN,都采用單點登錄來穿越他們的產(chǎn)品來降低訪問他們服務的門檻,同時創(chuàng)建一個競爭優(yōu)勢。他們這樣做的原因是登錄對于web應用的用戶來說委實是個大障礙。當用戶不必登錄才能使用一個web應用的時候他們會感到更加輕松- 試用web應用更加簡單、同時開始使用它也更節(jié)省時間。這就是為什么今天的大多數(shù)web站點試著使登錄過程盡可能的短。這里有一個可以說明問題的圖示:
從這點看,OpenID可以看作類似于Yahoo- 互聯(lián)網(wǎng)歷史上最大的單點登錄策略者,Yahoo的策略是創(chuàng)建一個龐大的門戶,并使他們的產(chǎn)品通過單點登錄無縫結合。這也可以稱作Yahoo的子網(wǎng)絡- 而且它也奏效了一段時間。但是之后Google出現(xiàn)了,用一個全新的搜索為中心的方案掃清一切。在Google的新范例里,搜索是關鍵- 但是單點登錄仍被采用。拿Froogle或Google圖書搜索來說,他們在圖書銷售市場上可以與Amazon抗衡。
雖然Google的方案目前看起來更加成功,而且其他的大公司都采納了以搜索為中心的模型,單點登錄仍是一個非常重要的范例。因此OpenID可以為所有其他的獨立站點提供Google、Yahoo和MSN擁有的優(yōu)勢- 以一種分離的、開放的形式。
登錄方案簡史
1994 Yahoo 開創(chuàng)單點登錄范例;公司創(chuàng)立
1998 MSN 建立自己的單點登錄范例;MSN Passport發(fā)布
1998 Google 開創(chuàng)搜索為中心的范例;公司創(chuàng)立
2002 Yahoo 跟上搜索為中心的模型;收購Inktomi
2004 Google Starts its own Single Sign-On Paradigm; Gmail and Google Accounts
2004 -2005 MSN 跟上搜索為中心的范例;Live.com發(fā)布
2005 OpenID 為獨立站點開創(chuàng)單點登錄;項目建立
OpenID的起源
OpenID是Brad Fitzpatrick的思想結晶,他也因為
memcached和
LiveJournal而知名- LiveJournal是一個受歡迎的博客平臺,于2005年被Six Apart收購。今天,OpenID由Six Apart和包括veriSign在內(nèi)的其他幾家公司進行技術支持。商業(yè)支持使OpenID存在和成長的最大原因。類似RSS效應,OpenID在其周圍創(chuàng)建了大量商業(yè)機會,
ClaimID是最知名的商用OpenID供應商之一,它的商業(yè)模型可比肩于FeedBurner。
OpenID目前由規(guī)則精英管理,就像其他一些大型的開源項目。規(guī)范也在不斷發(fā)展。目前的規(guī)范1.1將因為2.0的推出而廢棄,2.0的特性將是YADIS服務發(fā)現(xiàn)、安全提升、匿名日志能力和XRI(i-name i-number)。
現(xiàn)狀
現(xiàn)今實現(xiàn)OpenID的站點數(shù)量相當少
Zooomr因單純支持OpenID身份管理系統(tǒng)而知名。然而許多其他站點如
Grou.ps(我的公司)和
WikiTravel則更為保守,他們僅僅選擇把支持OpenID作為傳統(tǒng)登錄模型之外的一個可選項。
Brad Fitzpatrick的LiveJournal是最大的OpenID支持站點中的一個,然而它僅被用以添加回復而不是創(chuàng)建一個完整功能的帳戶。最近 Technorati受邀開始支持OpenID,但是他們的支持也只局限于幾個功能上- 就像LiveJournal。
OpenID的擁護者們嘗試吸引Yahoo和Google支持它,但這聽起來不太可行,原因是建立于他們產(chǎn)品上的單點登錄機制的商業(yè)模型。然而,Wikipedia被期待不久將支持OpenID- 感謝為WikiMedia(支持wikipedia這個大百科全書的開源軟件)創(chuàng)建的一個補丁。
至于一般的OpenID應用,不可能有確切的信息- 因為系統(tǒng)是分離的。然而數(shù)量絕不在一個令人滿意的水平上,但是期待到更穩(wěn)定的2.0推出時其勢頭將越來越大,并且將獲得更好的媒體關注。
憂慮
即使系統(tǒng)是完全分散的,OpenID仍舊喚起隱私憂慮。一些人不想要一個綁定其所有帳戶的中心地帶。另一個攻擊則在于系統(tǒng)是否使完全非中心化的?這個空間對于最終控制它的OpenID供應商來說是脆弱的,所以任何的不平衡都將使整個系統(tǒng)的中立性處于被質疑的境地。