> Et effectivement, cette problématique reste présente [...] même si chaque personne peut être son propre hébergeur d'identité.
Perdu !
Ce problème se pose effectivement pour les serveurs "conventionnels" (une URL pour un utiisateur), mais cette contrainte n'est absolument pas imposée par OpenID !
Prenons un exemple. Suposons que tu mettes en place un serveur OpenID sur da.weeno.net pour ton seul usage. Tu peux, comme tout le monde, faire en sorte que ton identité soit da.weeno.net et fournir cette identité à tout le monde.
Mais tu peux aussi, à l'aide d'une simple règle de réécriture d'Apache, faire en sorte que da.weeno.net/foobar da.weeno.net/spam ne soient qu'un alias de da.weeno.net... alors que pour les sites auxquels tu fournis ces identifiants, ce sont des identifiants complètement différents ! (de la même manière que foobar.livejournal.com et spam.livejournal.com sont deux identifiants différents)
[^] # Re: Ouverture
Posté par Moonz . En réponse au journal OpenID, bonne ou mauvaise idée - identité numérique. Évalué à 3.
> Et effectivement, cette problématique reste présente [...] même si chaque personne peut être son propre hébergeur d'identité.
Perdu !
Ce problème se pose effectivement pour les serveurs "conventionnels" (une URL pour un utiisateur), mais cette contrainte n'est absolument pas imposée par OpenID !
Prenons un exemple. Suposons que tu mettes en place un serveur OpenID sur da.weeno.net pour ton seul usage. Tu peux, comme tout le monde, faire en sorte que ton identité soit da.weeno.net et fournir cette identité à tout le monde.
Mais tu peux aussi, à l'aide d'une simple règle de réécriture d'Apache, faire en sorte que da.weeno.net/foobar da.weeno.net/spam ne soient qu'un alias de da.weeno.net... alors que pour les sites auxquels tu fournis ces identifiants, ce sont des identifiants complètement différents ! (de la même manière que foobar.livejournal.com et spam.livejournal.com sont deux identifiants différents)