Sitios web

La implementación de OpenID funciona en plataformas móviles

[Meetup] API Management y WSO2

[Meetup] API Management y WSO2
Anonim

La compañía sueca Accumulate implementó una versión del estándar OpenID para teléfonos móviles.

OpenID es una plataforma de inicio de sesión único basada en la web que permite a los usuarios iniciar sesión en muchos sitios diferentes usando un nombre de usuario y contraseña a través de un tercero fiesta. Actualmente funciona en más de 50,000 sitios web, según Acumula. El nuevo cliente Mobile OpenID funciona con dispositivos basados ​​en Android, Nokia Series 40 y 60, Windows Mobile, dispositivos BlackBerry y teléfonos compatibles con Java. También hay un cliente basado en navegador para el iPhone, y Accumulate está trabajando actualmente en un cliente nativo para el teléfono inteligente de Apple.

El uso de OpenID hace que el proceso de inicio de sesión sea mucho más simple, según Stefan Hultberg, CEO de Accumulate. Pero como todavía se está autenticando con un nombre de usuario y una contraseña, no lo hace mucho más seguro, ya que los hackers pueden robar esa información, dijo. Argumentó que Mobile OpenID elimina ese factor de riesgo al mover el proceso de autenticación de la PC al teléfono móvil.

[Más información: los mejores teléfonos con Android para todos los presupuestos.]

Los usuarios primero deben registrarse con Mobile OpenID e instalar el cliente móvil en sus teléfonos. Luego, una vez que el usuario móvil inicia el cliente Mobile OpenID utilizando un código de identificación personal, el inicio de sesión en un sitio seguro sigue el proceso normal de OpenID. El usuario navega al sitio web deseado que admite OpenID e ingresa una URL personalizada. La solicitud de inicio de sesión se redirige al servidor de Accumulate, que confirma la solicitud y envía al usuario al sitio deseado.

En Mobileopenid.com, los usuarios pueden ver un registro de los sitios visitados y también elegir qué información desean. compartir.

La plataforma incluye API que permiten a cualquier persona configurar una infraestructura de autenticación separada para su propio sitio web.