Websites

OpenID-Implementierung funktioniert auf mobilen Plattformen

OpenID Connect: Alle Dienste - Eine Identität - Volle Kontrolle - Univention Summit

OpenID Connect: Alle Dienste - Eine Identität - Volle Kontrolle - Univention Summit
Anonim

Das schwedische Unternehmen Accumulate hat eine Version des OpenID-Standards für Mobiltelefone implementiert.

OpenID ist eine webbasierte Single-Sign-On-Plattform, mit der sich Benutzer über einen Benutzernamen und ein Passwort bei vielen verschiedenen Websites anmelden können Party. Momentan funktioniert es laut Accumulate auf mehr als 50.000 Websites. Der neue Mobile OpenID-Client funktioniert mit Geräten auf Basis von Android, Nokia Series 40 und 60, Windows Mobile, BlackBerry-Geräten und Telefonen, die Java unterstützen. Es gibt auch einen Browser-basierten Client für das iPhone, und Accumulate arbeitet derzeit an einem nativen Client für das Smartphone des Apple.

Die Verwendung von OpenID macht den Anmeldevorgang viel einfacher, sagt Stefan Hultberg, CEO von Accumulate. Aber da Sie immer noch mit einem Benutzernamen und einem Passwort authentifizieren, macht es das nicht viel sicherer, da diese Informationen von Hackern gestohlen werden können, sagte er. Er argumentierte, dass Mobile OpenID diesen Risikofaktor beseitigt, indem der Authentifizierungsprozess vom PC auf das Mobiltelefon verlagert wird.

[Lesen Sie weiter: Die besten Android-Telefone für jedes Budget.]

Benutzer müssen sich zuerst bei Mobile OpenID registrieren und den mobilen Client auf ihrem Telefon installieren. Sobald der mobile Benutzer den Mobile OpenID-Client mit einem persönlichen Identifikationscode startet, folgt die Anmeldung an einer sicheren Site dem normalen OpenID-Prozess. Der Benutzer navigiert zur gewünschten Website, die OpenID unterstützt, und gibt eine personalisierte URL ein. Die Anmeldeanforderung wird an den Server von Accumulate weitergeleitet, der die Anfrage bestätigt und den Benutzer an die gewünschte Site zurücksendet.

Auf Mobileopenid.com können Benutzer ein Protokoll der besuchten Websites anzeigen und auswählen, welche Informationen sie wünschen share.

Die Plattform enthält APIs, mit denen jeder eine eigene Authentifizierungsinfrastruktur für seine eigene Website einrichten kann.