- les centralisées avec CAS, Kerberos, lemonLDAP, PAM_ki_va_bien, & co
- les decentralisées comme OpenID, LID, mIDm ...
OpenID est decentralisé dans le sens où tu n'as pas besoin d'un compte sur le site qui propose une authentication OpenID pour pouvoir utiliser le service.
par exemple, un blog avec ce type de service permet de poster de commentaires avec la certitude que le commentaire vient bien d'un site qui a cet ID.
cela offre une securité plus forte qu'un CAPTCHA dans le sens ou ce dernier ne garanti rien sur l'identité d'un eventuel spammeur, avec OpenID, on a la certitude que le SPAMMEUR est bien le proprio de son site et qu'il a bien fait l'operation a la main ( message "checkid_setup" pour forcer la validation manuelle en cas d'implementation correcte du protocole ).
bien en entendu, cela se contourne facilement en codant un peu ... mais c plus dur qu'un captcha a resoudre avec une archi distribué sur site de cul.
[^] # Re: Serveur CAS
Posté par Mouns . En réponse au journal OpenID : l'authentification décentralisée.. Évalué à 2.
- les centralisées avec CAS, Kerberos, lemonLDAP, PAM_ki_va_bien, & co
- les decentralisées comme OpenID, LID, mIDm ...
OpenID est decentralisé dans le sens où tu n'as pas besoin d'un compte sur le site qui propose une authentication OpenID pour pouvoir utiliser le service.
par exemple, un blog avec ce type de service permet de poster de commentaires avec la certitude que le commentaire vient bien d'un site qui a cet ID.
cela offre une securité plus forte qu'un CAPTCHA dans le sens ou ce dernier ne garanti rien sur l'identité d'un eventuel spammeur, avec OpenID, on a la certitude que le SPAMMEUR est bien le proprio de son site et qu'il a bien fait l'operation a la main ( message "checkid_setup" pour forcer la validation manuelle en cas d'implementation correcte du protocole ).
bien en entendu, cela se contourne facilement en codant un peu ... mais c plus dur qu'un captcha a resoudre avec une archi distribué sur site de cul.