Sunday, August 26th, 2007...9:49 pm
Live ID i CardSpace
Jump to Comments
Ostatnio staram się nie zamieszczać tutaj wiadomości powtarzanych z sieci (czyli co i gdzie do ściągnięcia itp) wychodząc z założenia, że większość czytających do takich wiadomości w tematyce poruszanej tutaj tak czy owak dotrze. Dzisiaj jednak będzie o wiadomościach ostatnich z sieci - na początek Live ID.
Ostatnio opublikowane zostało API dla Live SDK umożliwiające użycie uwierzytelnienia w oparciu Live ID w ramach witryn i usług budowanych przez niezależnych developerów nie tylko w tych opartych na technologiach MS (pisali o tym Mariusz i neXor - nie ma sensu powtarzać, odsyłam po szczegóły do nich). Czy to się przyjmie - zobaczymy - Passport już raz nie wypalił, zapewne od tego czasu ktoś odrobił lekcję i przemyślał kilka rzeczy. Ale ja nie o tym.
Pierwsza rzecz która mi siÄ™ nasuwaÅ‚a po przeczytaniu tych postów to dlaczego Live ID a nie promowanie CardSpace, może budowa publicznie dostÄ™pnego STS poÅ›wiadczanego przez Microsoft? Cóż, może nie dokÅ‚adnie odpowiedź na to pytanie ale pierwsza jaskółka już jest … w ramach Live ID pojawiÅ‚a siÄ™ możliwość skojarzenia karty z CardSpace ze swoim loginem, co pozwala na logowanie siÄ™ do usÅ‚ug korzystajÄ…cych z Live ID z użyciem karty a nie zestawu e-mail\password.
Jak dla mnie krok w dobrą stronę - dlaczego? Ponieważ CardSpace, tak jak i OpenID jest o wiele lepszą i bezpieczniejszą metodą uwierzytelnienia niż login i hasło do których jesteśmy przyzwyczajeni. Używając takiej metody uwierzytelnienia lepiej kontrolujemy jakie dane i komu przedstawiamy, lepiej zabezpieczamy się przed phishingiem etc. Wszystko wskazuje na to że w stronę tego typu rozwiązań będzie ewaluowało bezpieczeństwo w sieci.
Wprowadzenie możliwości użycia CardSpace w ramach usług Live ID może spowodować, że większa liczba ludzi zainteresuje się użyciem CardSpace i stanie się to coraz powszechniejsza metoda uwierzytelnienia w sieci. Na tyle na ile udało mi się sprawdzić logowanie z użyciem CardSpace działa poprawnie pod IE i FF na witrynach które udało mi się dotychczas przetestować (dla FF potrzebny jest card selector, dla FF na platformie innej niż Windows dostępny tutaj).
Dla zainteresowanych poszerzeniem wiedzy na temat CardSpace polecam wprowadzenia zamieszczone na blogu Kima Camerona.

Leave a Reply