<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Что же такое OpenID на самом деле?</title>
	<atom:link href="http://daeq.ru/2008/01/25/what-is-openid/feed/" rel="self" type="application/rss+xml" />
	<link>http://daeq.ru/2008/01/25/what-is-openid/</link>
	<description></description>
	<lastBuildDate>Fri, 03 Jul 2009 15:50:37 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: kud9i</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-428</link>
		<dc:creator>kud9i</dc:creator>
		<pubDate>Sat, 11 Oct 2008 23:45:27 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-428</guid>
		<description>Сама технология ещё недоработана но хорошее всёже есть - хорошо что OpenID-идентификаторами масок может пользоваться любой желающий.
ну и с ip проблем меньше!</description>
		<content:encoded><![CDATA[<p>Сама технология ещё недоработана но хорошее всёже есть &#8211; хорошо что OpenID-идентификаторами масок может пользоваться любой желающий.<br />
ну и с ip проблем меньше!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: daeq</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-148</link>
		<dc:creator>daeq</dc:creator>
		<pubDate>Tue, 03 Jun 2008 17:28:42 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-148</guid>
		<description>Уже не загнётся.
Её большая часть интернет-гигантов теперь поддерживает.</description>
		<content:encoded><![CDATA[<p>Уже не загнётся.<br />
Её большая часть интернет-гигантов теперь поддерживает.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Aleksandrs</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-147</link>
		<dc:creator>Aleksandrs</dc:creator>
		<pubDate>Tue, 03 Jun 2008 16:28:52 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-147</guid>
		<description>Сама технология еще не до конца вызрела, на мой взгляд. Когда она чуть-чуть более станет популярной, то появятся и white-листы OpenID провайдеров и можно будет доверять OpenID пользователю больше, чем тому кто заполнил форму на сайте. А пока, приходится ждать, смотреть в будущее и агитировать других эту технологию использовать. Чтобы не загнулась раньше времени</description>
		<content:encoded><![CDATA[<p>Сама технология еще не до конца вызрела, на мой взгляд. Когда она чуть-чуть более станет популярной, то появятся и white-листы OpenID провайдеров и можно будет доверять OpenID пользователю больше, чем тому кто заполнил форму на сайте. А пока, приходится ждать, смотреть в будущее и агитировать других эту технологию использовать. Чтобы не загнулась раньше времени</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: daeq</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-139</link>
		<dc:creator>daeq</dc:creator>
		<pubDate>Sun, 25 May 2008 20:57:25 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-139</guid>
		<description>&gt;Согласен, что ему можно доверять не больше, чем пользовтаелю, заполнившему e-mail, на который было затем выслано письмо, получение которого пользователь подтвердил.

Я могу сделать различными идентификаторами каждую страничку своего блога. И это всё будут разные идентификаторы. Какое тут подтверждение?

&gt;Далее, не согласен с тем, что нельзя быть уверенным в том, что один идентификатор используется только одним пользователем. 
Зайдите на &lt;a href=&quot;http://maskas.ru&quot; rel=&quot;nofollow&quot;&gt;maskas.ru&lt;/a&gt;. Там OpenID-идентификаторами масок может пользоваться любой желающий.</description>
		<content:encoded><![CDATA[<p>>Согласен, что ему можно доверять не больше, чем пользовтаелю, заполнившему e-mail, на который было затем выслано письмо, получение которого пользователь подтвердил.</p>
<p>Я могу сделать различными идентификаторами каждую страничку своего блога. И это всё будут разные идентификаторы. Какое тут подтверждение?</p>
<p>>Далее, не согласен с тем, что нельзя быть уверенным в том, что один идентификатор используется только одним пользователем.<br />
Зайдите на <a href="http://maskas.ru" rel="nofollow">maskas.ru</a>. Там OpenID-идентификаторами масок может пользоваться любой желающий.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Сергей Гладилин</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-138</link>
		<dc:creator>Сергей Гладилин</dc:creator>
		<pubDate>Sun, 25 May 2008 14:52:39 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-138</guid>
		<description>Кстати, залогиниться по OpenID в этот блог у меня не получилось. Выдает:
User was created fine, but wp_login() for the new user failed. This is probably a bug.</description>
		<content:encoded><![CDATA[<p>Кстати, залогиниться по OpenID в этот блог у меня не получилось. Выдает:<br />
User was created fine, but wp_login() for the new user failed. This is probably a bug.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Сергей Гладилин</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-137</link>
		<dc:creator>Сергей Гладилин</dc:creator>
		<pubDate>Sun, 25 May 2008 14:48:51 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-137</guid>
		<description>С тем, что OpenID-логину можно доверять не больше, чем пользователю, указавшему “Имя, Емейл, Текст комментария” - не согласен. Согласен, что ему можно доверять  не больше, чем пользовтаелю, заполнившему e-mail, на который было затем выслано письмо, получение которого пользователь подтвердил. Согласитесь - подтверждение e-mail&#039;а - это все же шаг.

Далее, не согласен с тем, что нельзя быть уверенным в том, что один идентификатор используется только одним пользователем. Это зависит от приложения. Для большинства приложений как раз можно считать, что одинаковые OpenID означают одного пользователя - например, банить по OpenID. Это куда более адекватный подход, чем банить по IP - IP пользователя провайдер может завтра без спросу отдать другому пользователю - и тот окажется незаслуженно забаненным, а вот уважающий себя пользователь свой OpenID просто так не отдаст...</description>
		<content:encoded><![CDATA[<p>С тем, что OpenID-логину можно доверять не больше, чем пользователю, указавшему “Имя, Емейл, Текст комментария” &#8211; не согласен. Согласен, что ему можно доверять  не больше, чем пользовтаелю, заполнившему e-mail, на который было затем выслано письмо, получение которого пользователь подтвердил. Согласитесь &#8211; подтверждение e-mail&#8217;а &#8211; это все же шаг.</p>
<p>Далее, не согласен с тем, что нельзя быть уверенным в том, что один идентификатор используется только одним пользователем. Это зависит от приложения. Для большинства приложений как раз можно считать, что одинаковые OpenID означают одного пользователя &#8211; например, банить по OpenID. Это куда более адекватный подход, чем банить по IP &#8211; IP пользователя провайдер может завтра без спросу отдать другому пользователю &#8211; и тот окажется незаслуженно забаненным, а вот уважающий себя пользователь свой OpenID просто так не отдаст&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: daeq</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-114</link>
		<dc:creator>daeq</dc:creator>
		<pubDate>Fri, 28 Mar 2008 22:51:01 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-114</guid>
		<description>В Joomla совсем не разбираюсь. Поэтому тут ничем помочь не могу...</description>
		<content:encoded><![CDATA[<p>В Joomla совсем не разбираюсь. Поэтому тут ничем помочь не могу&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: http://photo22.net/</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-113</link>
		<dc:creator>http://photo22.net/</dc:creator>
		<pubDate>Fri, 28 Mar 2008 20:24:16 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-113</guid>
		<description>пытался прикрутить к joomle и комментариям jomComments. Форма появилась - запрос на livejournal есть но вот вопрос - как заменить в комментариях форму на OpenId, а то она пока живет отдельной жизнью. в jomComm есть возможность работы с 3-ими приложениями, я просто не знаю как. Кстати по вашей статье, сделал идентификатором свой домен, спасибо большое за это :)</description>
		<content:encoded><![CDATA[<p>пытался прикрутить к joomle и комментариям jomComments. Форма появилась &#8211; запрос на livejournal есть но вот вопрос &#8211; как заменить в комментариях форму на OpenId, а то она пока живет отдельной жизнью. в jomComm есть возможность работы с 3-ими приложениями, я просто не знаю как. Кстати по вашей статье, сделал идентификатором свой домен, спасибо большое за это :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Waiting.for.rep.ly &#187; Blog Archive &#187; Почему нас не устраивает OpenID</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-100</link>
		<dc:creator>Waiting.for.rep.ly &#187; Blog Archive &#187; Почему нас не устраивает OpenID</dc:creator>
		<pubDate>Mon, 25 Feb 2008 23:01:34 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-100</guid>
		<description>[...] было на днях рассказать, и тут наткнулся на прекрасный пост, где это все уже [...]</description>
		<content:encoded><![CDATA[<p>[...] было на днях рассказать, и тут наткнулся на прекрасный пост, где это все уже [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: daeq</title>
		<link>http://daeq.ru/2008/01/25/what-is-openid/comment-page-1/#comment-98</link>
		<dc:creator>daeq</dc:creator>
		<pubDate>Sat, 16 Feb 2008 13:32:47 +0000</pubDate>
		<guid isPermaLink="false">http://daeq.ru/2008/01/25/what-is-openid/#comment-98</guid>
		<description>Немного не так. &quot;Удостовериться, что OpenID URL принадлежит именно этому пользователю&quot; должна не клиентская часть, а серверная. Клиентская только заявляет, что &quot;Этот OpenID URL принадлежит мне&quot;.

Если выбор провайдера предоставлен полностью пользователю, то, по всей видимости, придётся пользоваться именно HTTP-протоколом.

Тогда серверная часть создаёт URL, который отправляет мобильному клиенту. Клиент запрашивает этот URL у OpenID-провайдера (через HTTP), получает необходимые параметры и любым способом отправляет их серверу. Сервер по HTTP соединяется с провайдером и проверяет подлинность параметров (тут есть несколько вариантов, но это уже детали).

Итого: 
1. Клиент может соединяться с сервером по любому протоколу. Между ними передаются только URL и параметры OpenID.
2. Клиент должен поддерживать HTTP для запроса к провайдеру и, вероятно, отправки логина/пароля (провайдер может также требовать SSL-соединения).
3. Сервер должен также поддерживать HTTP для общения с провайдером.</description>
		<content:encoded><![CDATA[<p>Немного не так. &#8220;Удостовериться, что OpenID URL принадлежит именно этому пользователю&#8221; должна не клиентская часть, а серверная. Клиентская только заявляет, что &#8220;Этот OpenID URL принадлежит мне&#8221;.</p>
<p>Если выбор провайдера предоставлен полностью пользователю, то, по всей видимости, придётся пользоваться именно HTTP-протоколом.</p>
<p>Тогда серверная часть создаёт URL, который отправляет мобильному клиенту. Клиент запрашивает этот URL у OpenID-провайдера (через HTTP), получает необходимые параметры и любым способом отправляет их серверу. Сервер по HTTP соединяется с провайдером и проверяет подлинность параметров (тут есть несколько вариантов, но это уже детали).</p>
<p>Итого:<br />
1. Клиент может соединяться с сервером по любому протоколу. Между ними передаются только URL и параметры OpenID.<br />
2. Клиент должен поддерживать HTTP для запроса к провайдеру и, вероятно, отправки логина/пароля (провайдер может также требовать SSL-соединения).<br />
3. Сервер должен также поддерживать HTTP для общения с провайдером.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
