2008-04-06

http://anond.hatelabo.jp/20080406120531

openidぜんぜんわからないよ!

そのレベル以前の問題でわからないよ。

ログインurlは誰にもおしえちゃいけないの?

あ、外部認証みたく、openurlにいれたURLに飛んでそこでログインしてたらログインID返されるだけ??

2.の属性情報については、OpenID認証を行う際に必要なOpenIDプロバイダ側の「ユーザ名@OP名」でスターがつくだけ

  →なので属性情報交換などはほぼゼロだよね、って感じだったよ。

ここらへんは外部認証と同じですね!!

外部ログインで入られるとメールアドレスとかがないのが前提になってしまうのでいろいろ機能に制限をいれなきゃいけなかったり、できることを縛る必要がある。

どうせ内部でそのユーザーIDを初番しないと管理できないんだけど、

外部認証できたユーザーパスワードを持っていないとか、

通常ルートでそのIDログインできないようにしなきゃいけないとか、

いろいろ制限をいれなきゃいけない。

そのうち、まのぬけたopenidを実装したサービス会社相手にはまちちゃんとかが、

open_idでつくられたidパスワード入れなくてもログインできちゃった!

みたいなことをやらかすような気がするよ。

日本韓国みたいに国民ユニークID発番すればいいのにね!

ブラックリストが生きてくる。

ネットショップとかやってるとそのユニークIDもとに店舗間連携とかとりたい。。。。

与信ヘッジをしなきゃいけないから、まともなお客さんのコスト押し上げちゃう。

記事への反応 -
  • ##はじめに 最近賑やかになってきたOpenID界隈について、様々な人がブログエントリしているのを眺めた感想、増田なりの整理をするよ  →OpenIDが仮に広まった未来には、サービス事業...

    • openidぜんぜんわからないよ! そのレベル以前の問題でわからないよ。 ログインurlは誰にもおしえちゃいけないの? あ、外部認証みたく、openurlにいれたURLに飛んでそこでログインしてた...

      • 元増田だよ! 外部ログインで入られるとメールアドレスとかがないのが前提になってしまうのでいろいろ機能に制限をいれなきゃいけなかったり、できることを縛る必要がある。 こ...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん