Sunday, August 26th, 2007...9:49 pm

Live ID i CardSpace

Jump to Comments

Ostatnio staram siÄ™ nie zamieszczać tutaj wiadomoÅ›ci powtarzanych z sieci (czyli co i gdzie do Å›ciÄ…gniÄ™cia itp) wychodzÄ…c z zaÅ‚ożenia, że wiÄ™kszość czytajÄ…cych do takich wiadomoÅ›ci w tematyce poruszanej tutaj tak czy owak dotrze. Dzisiaj jednak bÄ™dzie o wiadomoÅ›ciach ostatnich z sieci – na poczÄ…tek Live ID.

Ostatnio opublikowane zostaÅ‚o API dla Live SDK umożliwiajÄ…ce użycie uwierzytelnienia w oparciu Live ID w ramach witryn i usÅ‚ug budowanych przez niezależnych developerów nie tylko w tych opartych na technologiach MS (pisali o tym Mariusz i neXor – nie ma sensu powtarzać, odsyÅ‚am po szczegóły do nich). Czy to siÄ™ przyjmie – zobaczymy – Passport już raz nie wypaliÅ‚, zapewne od tego czasu ktoÅ› odrobiÅ‚ lekcjÄ™ i przemyÅ›laÅ‚ kilka rzeczy. Ale ja nie o tym.

Pierwsza rzecz która mi siÄ™ nasuwaÅ‚a po przeczytaniu tych postów to dlaczego Live ID a nie promowanie CardSpace, może budowa publicznie dostÄ™pnego STS poÅ›wiadczanego przez Microsoft? Cóż, może nie dokÅ‚adnie odpowiedź na to pytanie ale pierwsza jaskółka już jest … w ramach Live ID pojawiÅ‚a siÄ™ możliwość skojarzenia karty z CardSpace ze swoim loginem, co pozwala na logowanie siÄ™ do usÅ‚ug korzystajÄ…cych z Live ID z użyciem karty a nie zestawu e-mail\password.

Jak dla mnie krok w dobrÄ… stronÄ™ – dlaczego? Ponieważ CardSpace, tak jak i OpenID jest o wiele lepszÄ… i bezpieczniejszÄ… metodÄ… uwierzytelnienia niż login i hasÅ‚o do których jesteÅ›my przyzwyczajeni. UżywajÄ…c takiej metody uwierzytelnienia lepiej kontrolujemy jakie dane i komu przedstawiamy, lepiej zabezpieczamy siÄ™ przed phishingiem etc. Wszystko wskazuje na to że w stronÄ™ tego typu rozwiÄ…zaÅ„ bÄ™dzie ewaluowaÅ‚o bezpieczeÅ„stwo w sieci.

Wprowadzenie możliwości użycia CardSpace w ramach usług Live ID może spowodować, że większa liczba ludzi zainteresuje się użyciem CardSpace i stanie się to coraz powszechniejsza metoda uwierzytelnienia w sieci. Na tyle na ile udało mi się sprawdzić logowanie z użyciem CardSpace działa poprawnie pod IE i FF na witrynach które udało mi się dotychczas przetestować (dla FF potrzebny jest card selector, dla FF na platformie innej niż Windows dostępny tutaj).

Dla zainteresowanych poszerzeniem wiedzy na temat CardSpace polecam wprowadzenia zamieszczone na blogu Kima Camerona.

Leave a Reply