• [^] # Re: OpenID

    Posté par (site web personnel, Mastodon) . En réponse au journal Système et usage d'identité numérique. Évalué à 3.

    OID est d'abord un protocole standardisé et ouvert. L'idée derrière, est d'avoir un socle commun qui permet de s'authentifier que ce soit via les géants (exemple typique, quand un site propose de pouvoir s'authentifier via son compte Facebook/Github/Google/Twitter/etc.) Cette authentification donne accès à une forme d'identité (l'équivalent des informations que transmettent les géants) : prénom, nom de famille, surnom, pseudo à utiliser/afficher, date de naissance, localité et pays de résidence, adresse de courriel principal, numéro de téléphone principal, photo d'identité, genre et orientation sexuelle, situation matrimoniale, etc. Comme c'est un standard, tu peux le mettre en place sur ton propre serveur et choisir les informations que tu partages, avec l'avantage que tu mets à jour d'un seul point et que ça répercute partout. Donc :

    et qu'OpenID servent d'identité ?

    clairement oui, c'est le but recherché :-) Mais bien que supporté par les grands acteurs du moment, ceux-ci ont quand même tiré la couverture à eux et ont torpillé le projet de l'intérieur au profit de leur API propre : Le livre du visage par exemple a permis d'utiliser ses comptes via se protocole au début, mais progressivement les sites qui voulaient passer par le site bleu on du utiliser progressivement les API maison et très peu utilisent OpenID aujourd'hui (ce qui est vraiment dommage car en gardant cette fonctionnalité à côté aurait permis une meilleure visibilité du standard et limité la main-mise de certains acteurs)
    Pour couronner le tout, d'autres tentatives ont été lancé (comme le truc de la fondation Mozilla) ce qui dilue la visibilité et éparpille les gens. Je pense cependant que les libristes devraient continuer à pousser OpenID puis le faire évoluer si besoin, afin qu'on ait des alternatives libérées.

    Est-ce qu'on peut s'inscrire à un service d'email avec OpenID

    Techniquement rien ne s'y oppose ...bien que je ne connaisse pas de fournisseur d'adresse qui ait fait le pas. Ce fut essentiellement les portails/plateformes d'échanges diverses qui nécessitaient de s'inscrire en fournissant un certain nombre d'informations et faisant office de communauté (les éléments de l'identité faisant office d'information de profil des membres.)

    Par contre :

    est-ce qu'on peut utiliser une identité OpenID comme destinataire d'e-mail ?

    ...non pour faire court. Ce n'est pas le but initial du truc ; ce n'est pas lié à un service de messagerie. L'idée est vraiment que tu as un lien qui fournit ton profile (donc à la rigueur je peux le voir comme complément/diffuseur du VCard en mettant ce lien dans un qr-code) et qui t'authentifie (donc pas dix mille comptes et mots de passes de passes à gérer, mais les services en amont, on s'assurant par cette authentification que tu es bien maître des informations que tu présentes s'assurent qu'ils récupèrent des informations non usurpées ...ou un faux assumé ?) Par contre, dans ton identité, tu peux indiquer l'adresse de messagerie qui te convient (comme sur une carte de visite, ce n'est normalement pas une obligation mais ça peut être pratique si tu veux diffuser ton adresse pro via ce moyen)

    "It is seldom that liberty of any kind is lost all at once." ― David Hume