Sites Internet

L'implémentation OpenID fonctionne sur les plates-formes mobiles

Comment implémenter le protocole OAUTH2.0

Comment implémenter le protocole OAUTH2.0
Anonim

La société suédoise Accumulate a implémenté une version de la norme OpenID pour les téléphones mobiles

OpenID est une plate-forme de connexion unique Web qui permet aux utilisateurs de se connecter à différents sites en utilisant un nom d'utilisateur et un mot de passe. fête. Actuellement, il fonctionne sur plus de 50 000 sites Web, selon Accumulate. Le nouveau client Mobile OpenID fonctionne avec les appareils basés sur Android, Nokia Series 40 et 60, Windows Mobile, les terminaux BlackBerry et les téléphones prenant en charge Java. Accumulate travaille actuellement sur un client natif pour le smartphone d'Apple.

L'utilisation d'OpenID simplifie grandement le processus de connexion, selon Stefan Hultberg, PDG d'Accumulate. Mais comme vous vous authentifiez toujours en utilisant un nom d'utilisateur et un mot de passe, cela ne le rend pas beaucoup plus sûr, car cette information peut être volée par des pirates informatiques, a-t-il dit. Il a fait valoir que Mobile OpenID élimine ce facteur de risque en déplaçant le processus d'authentification du PC vers le téléphone mobile.

[Plus d'informations: Les meilleurs téléphones Android pour tous les budgets.]

Les utilisateurs doivent d'abord s'inscrire auprès de Mobile OpenID et installer le client mobile sur leur téléphone. Ensuite, une fois que l'utilisateur mobile lance le client Mobile OpenID à l'aide d'un code d'identification personnel, la connexion à un site sécurisé suit le processus OpenID normal. L'utilisateur accède au site Web souhaité qui prend en charge OpenID et saisit une URL personnalisée. La demande de connexion est redirigée vers le serveur Accumulate, qui confirme la demande et renvoie l'utilisateur sur le site souhaité.

Sur Mobileopenid.com, les utilisateurs peuvent voir un journal des sites visités et choisir les informations qu'ils souhaitent consulter. share.

La plate-forme inclut des API permettant à toute personne de configurer une infrastructure d'authentification distincte pour son propre site Web.