OpenID Connect

Entwurf für die nächste OpenID-Generation

David Recordon, der schon für frühere OpenID-Spezifikationen verantwortlich war, hat unter dem Namen OpenID Connect einen Entwurf für die nächste OpenID-Generation vorgelegt. Damit wird OpenID auf Basis von OAuth 2.0 umgesetzt, was die Implementierung erleichtern und neue Möglichkeiten schaffen soll.

Artikel veröffentlicht am ,
OpenID Connect: Entwurf für die nächste OpenID-Generation

OpenID 2.0 stammt aus dem Jahre 2007. Seitdem verzeichnete das Web eine rasante Weiterentwicklung mit Technologien wie OAuth 1.0 und 2.0, Facebook Connect sowie Google Friendconnect, Opensocial, Adressbuch-APIs und zuletzt Twitters @anywhere. Derweil wird OpenID von mehr als 50.000 Websites unterstützt und es gibt mehr als eine Milliarde OpenID-fähiger URLs, schreibt Recordon und zieht daraus den Schluss, dass es an der Zeit ist, einen Schritt zurückzutreten, um festzustellen, dass noch viel zu tun sei.

Stellenmarkt
  1. Java-Entwickler (w/m/d) After Sales
    SSI SCHÄFER Automation GmbH, Dortmund, Giebelstadt, Münster
  2. IT Network Engineer (m/w/d)
    WSW Wuppertaler Stadtwerke GmbH, Wuppertal
Detailsuche

Mit seinem Vorschlag für OpenID Connect will er wieder Bewegung in die OpenID-Community bringen. Der Entwurf sei nicht perfekt, aber hoffentlich ein Anfang, so Recordon.

OpenID Connect setzt OpenID auf Basis von OAuth 2.0 um, was die Implementierung vereinfachen und OpenID für Desktopapplikationen zugänglich machen soll. Zugleich verzichtet Recordon auf einige Funktionen von OpenID 2.0, die kaum Verwendung finden und führt Neues ein, beispielsweise, eine E-Mail-Adresse als Identität zu nutzen. Bislang verwendete OpenID ausschließlich URLs dazu.

Darüber hinaus sieht OpenID Connect eine einfache JSON-API vor, um Informationen über den jeweiligen Nutzer abzufragen, ähnlich wie es diverse Social Networks bereits heute bieten. Das Ergebnis ähnelt Googles OpenID-OAuth-Hybriden, den Recordon zusammen mit Joseph Smarr entwickelt hat. Anders als bei dieser Hybridlösung soll der Ansatz von OpenID Connect aber deutlich einfacher sein.

Recordon hat seinen Entwurf unter openidconnect.com zusammen mit Codebeispielen veröffentlicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Opel Mokka-e im Praxistest
Reichweitenangst kickt mehr als Koffein

Ist ein Kompakt-SUV wie Opel Mokka-e für den Urlaub geeignet? Im Praxistest war nicht der kleine Akku das eigentliche Problem.
Ein Test von Friedhelm Greis

Opel Mokka-e im Praxistest: Reichweitenangst kickt mehr als Koffein
Artikel
  1. Statt TCP: Quic ist schwer zu optimieren
    Statt TCP
    Quic ist schwer zu optimieren

    Eine Untersuchung von Quic im Produktiveinsatz zeigt: Die Vorteile des Protokolls sind wohl weniger wichtig als die Frage, wer es einsetzt.

  2. Lockbit 2.0: Ransomware will Firmen-Insider rekrutieren
    Lockbit 2.0
    Ransomware will Firmen-Insider rekrutieren

    Die Ransomware-Gruppe Lockbit sucht auf ungewöhnliche Weise nach Insidern, die ihr Zugangsdaten übermitteln sollen.

  3. Galactic Starcruiser: Disney eröffnet immersives (und teures) Star-Wars-Hotel
    Galactic Starcruiser
    Disney eröffnet immersives (und teures) Star-Wars-Hotel

    Wer schon immer zwei Tage lang wie in einem Star-Wars-Abenteuer leben wollte, bekommt ab dem Frühjahr 2022 die Chance dazu - das nötige Kleingeld vorausgesetzt.

Karlos2 17. Mai 2010

irgendwie bin ich da skeptisch geworden, seitdem ich damit etwas selbe rumgespielt haben...

mario___ 17. Mai 2010

Ich erinnere mich noch an die ursprüngliche Yadis/OpenID-Mailingliste. Da wurden URLs...

Billy 16. Mai 2010

Google Account = OpenID Ärgerlich ist aber bei Facebook Connect z.B., wenn man sich die...

RipClaw 16. Mai 2010

Nein aber wie gesagt, MyOpenID bietet die Authentfikation via Zertfikate auch an. https...



Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Fire TV Stick 4K Ultra HD 29,99€, Echo Dot 3. Gen. 24,99€ • Robas Lund DX Racer Gaming-Stuhl 143,47€ • HyperX Cloud II Gaming-Headset 59€ • Media Markt Breaking Deals [Werbung]
    •  /