<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://wiki2.linuxformat.ru/skins/common/feed.css?97"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
		<id>http://wiki2.linuxformat.ru/index.php?action=history&amp;feed=atom&amp;title=LXF90%3A%D0%A7%D1%82%D0%BE_%D0%B7%D0%B0_%D1%88%D1%82%D1%83%D0%BA%D0%B0...</id>
		<title>LXF90:Что за штука... - История изменений</title>
		<link rel="self" type="application/atom+xml" href="http://wiki2.linuxformat.ru/index.php?action=history&amp;feed=atom&amp;title=LXF90%3A%D0%A7%D1%82%D0%BE_%D0%B7%D0%B0_%D1%88%D1%82%D1%83%D0%BA%D0%B0..."/>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF90:%D0%A7%D1%82%D0%BE_%D0%B7%D0%B0_%D1%88%D1%82%D1%83%D0%BA%D0%B0...&amp;action=history"/>
		<updated>2026-05-13T21:03:52Z</updated>
		<subtitle>История изменений этой страницы в вики</subtitle>
		<generator>MediaWiki 1.11.1</generator>

	<entry>
		<id>http://wiki2.linuxformat.ru/index.php?title=LXF90:%D0%A7%D1%82%D0%BE_%D0%B7%D0%B0_%D1%88%D1%82%D1%83%D0%BA%D0%B0...&amp;diff=5762&amp;oldid=prev</id>
		<title>Crazy Rebel: оформление, викификация</title>
		<link rel="alternate" type="text/html" href="http://wiki2.linuxformat.ru/index.php?title=LXF90:%D0%A7%D1%82%D0%BE_%D0%B7%D0%B0_%D1%88%D1%82%D1%83%D0%BA%D0%B0...&amp;diff=5762&amp;oldid=prev"/>
				<updated>2008-12-04T10:56:55Z</updated>
		
		<summary type="html">&lt;p&gt;оформление, викификация&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая статья&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Что за штука... OpenID?=&lt;br /&gt;
&lt;br /&gt;
Вы уже перестали понимать, кто вы такой? Все, что вам нужно – это URL, утверждает '''Марко Фиоретти'''.&lt;br /&gt;
&lt;br /&gt;
* '''Что такое ''OpenID''?'''&lt;br /&gt;
&lt;br /&gt;
Если верить лозунгу с домашней страницы OpenID (http://openid.net), это – лучшее изобретение человечества со времен колеса: «открытая, свободная, распределенная система поддержки цифровой личности, ориентированная на пользователей».&lt;br /&gt;
&lt;br /&gt;
* '''И как понимать слова «цифровая личность»?'''&lt;br /&gt;
&lt;br /&gt;
Грубо говоря, это любой программный метод и набор цифровых данных, позволяющие системе выяснить (без какой-либо неопределенности и дыр в безопасности), кем кто-то или что-то является на самом деле.&lt;br /&gt;
&lt;br /&gt;
* '''Но я совершенно не хочу, чтобы кто-то выяснял, кто я такой! Интернет-свобода существует исключительно благодаря анонимности!'''&lt;br /&gt;
&lt;br /&gt;
Ну, начнем с того, что действительная анонимность в&lt;br /&gt;
Интернете – это всего лишь иллюзия. Для того, чтобы&lt;br /&gt;
действительно замести все следы, нужно предпринять&lt;br /&gt;
много действий, часть из которых иногда противоречит&lt;br /&gt;
договору с интернет-провайдером, а то и просто незаконна. Но даже при этих условиях бывает множество&lt;br /&gt;
ситуаций, в которых вы сами хотите или должны дать&lt;br /&gt;
знать интернет-партнеру о том, кто вы такой.&lt;br /&gt;
&lt;br /&gt;
* '''Например?'''&lt;br /&gt;
&lt;br /&gt;
Например – интернет-банкинг. Для вас жизненно важно, чтобы банк проверил, кто вы такой. Да и&lt;br /&gt;
вам было бы полезно проверить, что вы в своем банке, а не в одном из широко расплодившихся мошеннических сайтов. Существует множество ситуаций, в&lt;br /&gt;
которых возможность быстро идентифицировать всех&lt;br /&gt;
интернет-участников может сэкономить много усилий&lt;br /&gt;
и времени.&lt;br /&gt;
&lt;br /&gt;
Некоторые люди уже используют ''OpenID'', чтобы дать&lt;br /&gt;
возможность друзьям читать их закрытые публикации в&lt;br /&gt;
LiveJournal, не проходя регистрацию на этом сайте.&lt;br /&gt;
&lt;br /&gt;
* '''Гмм... Ну, пускай. Но кто контролирует ''OpenID''? Правительство? Злобные инопланетяне? Или еще какой-нибудь Большой Брат?'''&lt;br /&gt;
&lt;br /&gt;
А вы помните «ориентировку на пользователя», кото-&lt;br /&gt;
рую я упоминал в самом начале? ''OpenID'' зиждется на&lt;br /&gt;
том, что каждый может идентифицировать себя самостоятельно, а также предоставить сервис цифровой&lt;br /&gt;
идентификации для других. Конечно, благонадежность&lt;br /&gt;
какого-то из самодельных провайдеров может вызывать вопросы, но зато никто не завязан на одну-единственную организацию.&lt;br /&gt;
&lt;br /&gt;
* '''И как работает ''OpenID''?'''&lt;br /&gt;
&lt;br /&gt;
Если вы хотите узнать все подробности, не вникая при этом в технический жаргон – прочитайте&lt;br /&gt;
пошаговое описание (с красивыми картинками), опубликованное на http://www.openidenabled.com/openid/openid-protocol. Ну, а я попробую показать вам на пальцах.&lt;br /&gt;
&lt;br /&gt;
* '''Как мило. А я по-прежнему должен буду помнить все эти имена, пароли и вымышленные девичьи фамилии бабушки?'''&lt;br /&gt;
&lt;br /&gt;
Нет. ''OpenID'' использует всегда один и тот же URL,&lt;br /&gt;
обычный интернет-адрес, вне зависимости от того, на&lt;br /&gt;
каком сайте вы хотите заявить о себе. Ваш пароль и&lt;br /&gt;
любая другая идентификационная информация, которой вы согласны поделиться, известна только выбранному вами серверу ''OpenID''.&lt;br /&gt;
&lt;br /&gt;
* '''Прекрасно, выходит, мне нужно установить и обслуживать еще одно приложение, работать с которым могут только хакеры.''&lt;br /&gt;
&lt;br /&gt;
Не обязательно... Вы, конечно, можете запустить свой&lt;br /&gt;
собственный сервер ''OpenID'' у себя дома, но можете воспользоваться и одним из сторонних провайдеров. Их&lt;br /&gt;
список есть на http://www.lifewiki.net/openid/OpenIDServers.&lt;br /&gt;
&lt;br /&gt;
* '''Ну что ж, до сих пор все звучит неплохо. Как мне воспользоваться ''OpenID''?'''&lt;br /&gt;
&lt;br /&gt;
Если вы просто хотите выступить в качестве потребителя, то есть идентифицироваться при помощи ''OpenID''&lt;br /&gt;
на поддерживающих его сайтах (не интегрируя при&lt;br /&gt;
этом его поддержку в свой собственный сайт), то все,&lt;br /&gt;
что вам нужно – это получить свой идентификатор. Их&lt;br /&gt;
существует два типа – URL и XRI (eXtensible Resource&lt;br /&gt;
Identifiers, расширяемый идентификатор ресурса).&lt;br /&gt;
Самый быстрый и простой способ получить URL – это&lt;br /&gt;
регистрация на одном из общедоступных провайдеров&lt;br /&gt;
''OpenID''. При этом вы получите адрес, обычно в виде&lt;br /&gt;
http://yourname.someOpenIdprovider.com, уже настроенный на представление ''OpenID''.&lt;br /&gt;
&lt;br /&gt;
* '''Это значит, что я не могу использовать свое собственное доменное имя как свой ''OpenID'' URL, если я предварительно не настроил на нем ''OpenID''-сервер?'''&lt;br /&gt;
&lt;br /&gt;
Конечно, можете! Между прочим, сделать вашу домашнюю страницу вашим ''OpenID'' URL – это гораздо круче и&lt;br /&gt;
профессиональнее и не требует большого труда! Для&lt;br /&gt;
начала зарегистрируйтесь на каком-нибудь провайдере ''OpenID''. После чего добавьте в секцию '''&amp;lt;head&amp;gt;''' вашей&lt;br /&gt;
домашней страницы несколько строк (подробная инструкция находится по адресу http://www.openidenabled.com/openid/use-your-own-url-as-an-openid) – и готово!&lt;br /&gt;
Любой, кому потребуется идентифицировать вас по&lt;br /&gt;
''OpenID'', найдет на вашей домашней странице указание,&lt;br /&gt;
с каким сервером для этого нужно связаться.&lt;br /&gt;
&lt;br /&gt;
* '''Пусть у меня уже есть нужный URL. Что мне с ним делать, когда я хочу доказать, что я – это я?'''&lt;br /&gt;
&lt;br /&gt;
Чтобы зайти на любой сайт с поддержкой ''OpenID'', найдите нужную форму и укажите в ней свой URL. Сайт&lt;br /&gt;
использует его, чтобы связаться с вашим провайдером ''OpenID'', и автоматически перенаправит вас на&lt;br /&gt;
форму входа, расположенную на нем. После того, как&lt;br /&gt;
вы пройдете аутентификацию на сервере ''OpenID'', ваш&lt;br /&gt;
провайдер сделает две вещи, причем опять же автоматичеcки. Во-первых, он передаст подтверждение&lt;br /&gt;
на тот сайт, с которого вы изначально делали запрос,&lt;br /&gt;
что вы – это действительно вы, и с этого момента вас&lt;br /&gt;
надо рассматривать как полноценного зарегистрированного пользователя системы. Во-вторых, провайдер&lt;br /&gt;
перенаправит вас на ту самую страницу, с которой вы&lt;br /&gt;
начинали.&lt;br /&gt;
&lt;br /&gt;
* '''Если мне по-прежнему придется вводить пароль, то в чем тогда смысл ''OpenID''?'''&lt;br /&gt;
&lt;br /&gt;
Смысл в том, что теперь вам надо помнить всего&lt;br /&gt;
один URL и всего один пароль, вне зависимости от&lt;br /&gt;
того, сколько сайтов вы посещаете. В зависимости&lt;br /&gt;
от политики сайта, ваш провайдер может запросить у&lt;br /&gt;
вас разрешение на передачу каких-то дополнительных&lt;br /&gt;
персональных данных. Сейчас разрабатывается система, позволяющая делать то же самое автоматически,&lt;br /&gt;
еще проще и быстрее. И, конечно же, вас всегда спросят, устраивает ли вас доверяемый корневой элемент&lt;br /&gt;
(trust root) web-сайта, который пытается идентифицировать вас.&lt;br /&gt;
&lt;br /&gt;
* '''Ээ... Простите, доверяемый что?'''&lt;br /&gt;
&lt;br /&gt;
Доверяемый корневой элемент (ДКЭ) – это строка, похожая на обычный URL, которую сайты,&lt;br /&gt;
поддерживающие ''OpenID'', должны отправлять вместе с каждым запросом на вашу идентификацию. ДКЭ&lt;br /&gt;
позволяет добиться того, что ваш провайдер ''OpenID'' не&lt;br /&gt;
будет автоматически подтверждать вашу личность для&lt;br /&gt;
всех сайтов на свете. Сначала (когда вы будете перенаправлены на сервер ''OpenID'') он должен спросить&lt;br /&gt;
вас, согласны ли вы с тем, чтобы запрос на авторизацию автоматически подтверждался для всех доменов&lt;br /&gt;
и поддоменов адреса, приведенного в качестве ДКЭ.&lt;br /&gt;
Конечно, если вы выполняете вход на сервер http://www.someonlineshop.com, а провайдер OpenID запрашивает&lt;br /&gt;
у вас согласие на вход в http://www.westealcreditcards.com,&lt;br /&gt;
соглашаться – не самая лучшая идея. Никогда не подтверждайте ДКЭ, URL которых не совпадает с адресом&lt;br /&gt;
посещаемого вами сайта!&lt;br /&gt;
&lt;br /&gt;
* '''Какова оборотная сторона медали ''OpenID''?'''&lt;br /&gt;
&lt;br /&gt;
Точно такая же, как и у любого доменного&lt;br /&gt;
имени в Интернете, или, если хотите, у телефона или&lt;br /&gt;
домашнего адреса – к сожалению, никто не гарантирует, что они останутся неизменными на протяжении&lt;br /&gt;
вашей жизни. И, точно так же, опрометчиво надеяться заполучить адрес, состоящий из вашего имени&lt;br /&gt;
и фамилии, особенно если вас зовут Иванов Иван&lt;br /&gt;
Иванович.&lt;br /&gt;
&lt;br /&gt;
* '''Неужели эта проблема неразрешима?'''&lt;br /&gt;
&lt;br /&gt;
Ну почему же... Расширенные идентификаторы&lt;br /&gt;
ресурсов, которые я упоминал выше, решают проблемы постоянного адреса, так как они всегда состоят&lt;br /&gt;
из двух частей. Первая часть называется '''i-name''' – это&lt;br /&gt;
просто строка, которую несложно запомнить и легко&lt;br /&gt;
передать кому-то другому. Но когда кто-нибудь запрашивает '''i-name''' в первый раз, он всегда выдается одновременно с еще одним идентификатором, '''i-number''', который уже никогда не может быть выдан кому-то&lt;br /&gt;
еще. В дальнейшей работе '''i-name''' выступает только&lt;br /&gt;
в качестве синонима '''i-number'''. Такая схема позволяет, кроме всего прочего, запросить новый '''i-name''' для&lt;br /&gt;
существующего '''i-number''', когда старый становится&lt;br /&gt;
недействительным (чаще всего такое происходит, когда меняется название бизнеса).&lt;br /&gt;
&lt;br /&gt;
* '''Где я могу найти онлайновую документацию?'''&lt;br /&gt;
&lt;br /&gt;
На официальном сайте ''OpenID'' и в списках рассылки, расположенных по адресу http://openid.net/mailman/listinfo. В них рассматриваются вопросы безопасности, впечатления пользователей и так далее.&lt;br /&gt;
&lt;br /&gt;
* '''А что если я захочу добавить поддержку ''OpenID'' в мое web-приложение?'''&lt;br /&gt;
&lt;br /&gt;
Замечательно! Зайдите на http://www.lifewiki.net/openid/OpenIDLibraries и возьмите оттуда готовый код. Уже&lt;br /&gt;
существуют интерфейсы для использования его из ''PHP, Perl, Python, Java'' и многих других языков&lt;br /&gt;
программирования.&lt;br /&gt;
&lt;br /&gt;
* '''Не сомневаюсь, что им требуются разработчики...'''&lt;br /&gt;
&lt;br /&gt;
Так и есть. Если вы не против запачкать руки, заходите на http://www.openidenabled.com. Кроме того, вы можете&lt;br /&gt;
побороться на http://iwantmyopenid.org/bounty за приз,&lt;br /&gt;
предназначенный для тех, кто интегрирует ''OpenID'' в&lt;br /&gt;
приложения FOSS. Но разработчикам нужен не только&lt;br /&gt;
код. Если вы чувствуете, что в вас проснулся проповедник ''OpenID'', срочно идите на http://iwantmyopenid.org!&lt;br /&gt;
&lt;br /&gt;
* '''Что будет с ''OpenID'' дальше?'''&lt;br /&gt;
&lt;br /&gt;
Сейчас идет работа над ''OpenID Authentication 2.0''. Это обновление спецификации ключевой функции ''OpenID'' – аутентификации пользователей. Еще&lt;br /&gt;
одна новая спецификация, ''OpenID Attribute Exchange'',&lt;br /&gt;
дает пользователям возможность указывать, каким&lt;br /&gt;
образом провайдер должен делиться элементами личной информации (телефоном, адресом) с третьими&lt;br /&gt;
лицами.&lt;br /&gt;
&lt;br /&gt;
* '''Как вы думаете, это будет работать, или это просто еще один мыльный пузырь?'''&lt;br /&gt;
&lt;br /&gt;
Посмотрите на список сайтов, которые уже поддерживают ''OpenID'', на http://www.myopenid.com/directory. В него&lt;br /&gt;
входят Technorati и Movable Type! Чтобы Интернет стал&lt;br /&gt;
действительно полезным, ему необходима открытая, распределенная и вездесущая система поддержки цифровой личности. Когда ''OpenID'' превратится&lt;br /&gt;
в такую систему – это уже другой вопрос. Но если он&lt;br /&gt;
будет интегрирован в такие продукты, как ''WordPress''&lt;br /&gt;
и ''Drupal'', он может очень быстро стать стандартом de&lt;br /&gt;
facto перед тем, как эту нишу займет кто-нибудь другой, чем поможет нам избежать множества проблем в&lt;br /&gt;
будущем. '''LXF'''&lt;/div&gt;</summary>
		<author><name>Crazy Rebel</name></author>	</entry>

	</feed>