<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>lescinskas.lt</title>
    <description><![CDATA[Žymės įrašai :: openid]]></description>
    <link>http://www.lescinskas.lt/lt/blog</link>
    <language>lt</language>
    <item>
      <title>Facebook įdiegs OpenID palaikymą</title>
      <description><![CDATA[<p><img height="56" width="150" alt="Facebook" src="http://www.lescinskas.lt/uploads/editor/image/facebook.jpg" /></p>
<p><img height="100" width="158" alt="OpenID" src="http://www.lescinskas.lt/uploads/editor/image/openid.jpg" /></p>
<p>Neseniai <a href="http://www.insidefacebook.com/2009/04/27/facebook-announces-users-will-soon-be-able-to-login-to-facebook-with-an-openid/">Inside facebook</a> ir <a href="http://spreadopenid.org/2009/04/28/facebook-will-become-a-relying-party/">Spread OpenID</a> tinklaraščiuose pasirodė pranešimų, jog Facebook leis savo vartotojams prisijungti prie sistemos su savo OpenID prieigomis.</p>
<p>Kadangi Facebook vartotojų autentifikavimui ir taip yra priklausoma nuo trečiųjų šalių (el. pašto tiekėjų), šiuo žingsniu jie neturėtų prarasti nieko, o tik suteikti vartotojams platesnes galimybes, kadangi prisijungti bus galima turint Google, Yahoo ar bet kurio kito OpenID tiekėjo prieigą.</p>
<p>Šiuo žingsniu Facebook taptų pirmu (tikrai) dideliu servisu,&nbsp; palaikančiu OpenID ne kaip OpenID tiekėjas, o kaip priklausančioji šalis (Relying party).</p>
<p>Pabaigai - <a href="http://www.techcrunch.com/2009/05/08/next09-video-interview-with-chris-messina-on-the-current-state-of-openid/">interviu </a>su <a href="http://factoryjoe.com/blog/">Chris Messina</a> iš Hamburge vykusios <a href="http://www.next-conference.com/next09/">Next09 konferencijos</a>:</p>
<object height="300" width="400">
<param value="true" name="allowfullscreen" />
<param value="always" name="allowscriptaccess" />
<param value="http://vimeo.com/moogaloop.swf?clip_id=4543100&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" name="movie" /><embed height="300" width="400" allowscriptaccess="always" allowfullscreen="true" type="application/x-shockwave-flash" src="http://vimeo.com/moogaloop.swf?clip_id=4543100&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1"></embed></object>]]></description>
      <pubDate>Fri, 08 May 2009 15:19:44 +0300</pubDate>
      <link>http://www.lescinskas.lt/lt/blog/entry/paulius/facebook-idiegs-openid-palaikyma</link>
    </item>
    <item>
      <title>Naujose asmens tapatybės kortelėse - skaitmeniniai sertifikatai ir OpenID palaikymas</title>
      <description><![CDATA[<p><img height="100" width="158" src="/uploads/editor/image/openid.jpg" alt="OpenID" /></p>
<p>Nuo 2009 metų sausio išduodamose naujose <a href="http://www.dokumentai.lt/atk.php">asmens tapatybės kortelėse</a> yra įmontuoti lustai, kuriuose įrašyti skaitmeniniai sertifikatai. Šios priemonės leis vartotojui identifikuoti save elektroninėje erdvėje. Vartotojų identifikavimui pasirinktas atviras OpenID protokolas, o <a href="http://openid.vrm.lt">OpenID tiekėjo serveris</a>, panašu, jau veikiantis.</p>
<p>Iniciatyva sveikintina, o žinant, jog <a href="https://openid.ee/about/english">Estijoje ji jau veikia</a>, reikia tikėtis, jog pasiteisins ir Lietuvoje.</p>
<p>Prisijungimas vyksta specialiu įrenginiu nuskaitant asmens tapatybės kortelėje esantį skaitmeninį sertifikatą ir įvedant slaptažodį, taip užtikrinant tikrą asmens tapatybę.</p>
<p>Ką gi visa tai reiškia?</p>
<ol>
    <li>Pagaliau turėsime valstybiniu lygiu pripažintą technologiją, leidžiančią naudoti skaitmeninį parašą. Nebereikės būti prisirišus prie komercinių e-parašo tiekėjų. Ir galėsime e-parašu naudotis kiekvienas.</li>
    <li>Prisijungti prie valstybinių institucijų galėsime naudodamiesi vien savo asmens identifikavimo kortele. Dabar norint internetu pildyti deklaraciją, peržiūrėti SoDRos duomenis ar naudotis bet kuria kita valstybine e-paslauga, būtina turėti sąskaitą banke ir e-bankininkystės sutartį. Dabar to nebereikės - patvirtinti savo tapatybę nebereiks tarpinio žingsnio - komercinio nevalstybinio banko.</li>
    <li>Interneto tinklalapiai, naudojantys OpenID vartotojų autentifikacijai, galės gauti <em>tikslius</em> vartotojo duomenis: vardą, pavardę, gimimo datą etc. Taip bus atveriamos papildomos galimybės e-komercijai bei kitoms elektroninėje erdvėje teikiamoms paslaugoms, kurioms reikia patvirtinti vartotojo tapatybę.</li>
    <li>Atvirų pasauliniu lygiu pripažintų standartų adaptavimas rodo, jog Lietuva neatsilieka nuo pasaulinių tendencijų.</li>
</ol>
<p>Informacijos šaltiniai:</p>
<ul>
    <li><a href="http://www.nsc.vrm.lt/">Gyventojų registro tarnyba prie LR VRM.</a></li>
    <li>Mano kolegos <a href="http://www.karabanovas.net">Audriaus </a>- <a href="http://www.openid.lt">openid.lt</a> autoriaus - žinutė (ko gero iš <a href="http://www.openideurope.eu">OpenID Europe</a>):</li>
</ul>
<div style="padding: 10px; background-color: rgb(232, 237, 255);">
<p>My name is Arthur, althou I'm not an active OpenID EU member I<br />
believe in OpenID convenience and promote and convince people to use<br />
OpenID.<br />
I though you might be interested in news I have for you.<br />
<br />
Last year I did a presentation about OpenID for Lithuanian parliament,<br />
which led to two workgroups within Lithuanian ministry of Inferior<br />
(<a href="http://www.vrm.lt/index.php?id=124&amp;lang=2">http://www.vrm.lt/index.php?id=124&amp;lang=2</a>) and Information Society<br />
Development Committee under the Government of Lithuania<br />
(<a href="http://www.ivpk.lt/main_en.php?cat=0">http://www.ivpk.lt/main_en.php?cat=0</a>). The result of these workgroups<br />
was a decission to implement support and merge OpenID into new<br />
Lithuanian Personal Identity Card<br />
(<a href="http://www.dokumentai.lt/en/pic.php">http://www.dokumentai.lt/en/pic.php</a>).<br />
<br />
8 months ago I prepared OpenID specification for Ministry of Inferior<br />
and today I can proudly present a new Lithuanian state Personal ID<br />
card (<a href="http://www.dokumentai.lt/atk.php">http://www.dokumentai.lt/atk.php</a>) with digital certificate<br />
(x.509) and full OpenID 2.0 and PAPE extension support.<br />
<br />
That said, starting January 1st 2009 every issued Personal ID card has<br />
OpenID in it, backed up by personal digital certificate. National<br />
Sertificate Center under the Ministry of Inferior will be the national<br />
OpenID provider (<a href="https://openid.vrm.lt/">https://openid.vrm.lt/</a>). Provider service is currently<br />
in testing mode, it is not yet open to the general public, but it will<br />
go public anytime soon.<br />
<br />
Information on sites I mentioned here might be in Lithuanian language<br />
only, so should you have any questions - please do not hestitate to<br />
ask me.</p>
</div>
<p>&nbsp;</p>]]></description>
      <pubDate>Wed, 04 Feb 2009 23:05:58 +0200</pubDate>
      <link>http://www.lescinskas.lt/lt/blog/entry/paulius/naujose-asmens-tapatybes-kortelese-skaitmeniniai-sertifikatai-ir-openid-palaikymas</link>
    </item>
    <item>
      <title>Jungiamės naudodamiesi Google (OpenID)</title>
      <description><![CDATA[<p>Neseniai Google įdiegė OpenID palaikymą į savo servisus. Tai leidžia prie OpenID palaikančių tinklalapių jungtis naudojantis Google paskyras turintiems vartotojams. Deja, kol nedaugelis tinklalapių tai leidžia.</p>
<p>Visgi, kaip tai veikia, galime pažiūrėti <a href="http://www.cards.lt">cards.lt</a> tinklalapyje:</p>
<p>1. Tinklalapyje, kuriame leidžiama prisijungti su Google paskyra, pasirenkame punktą &quot;Prisijungti su GMail&quot;.</p>
<p><img width="226" height="230" src="http://www.lescinskas.lt/uploads/editor/image/straipsnis-openid/cards-openid-forma.gif" alt="Prisijungimo forma" /></p>
<p>2. Jei nesame prisijungę prie savo Google paskyros, matome prisijungimo langą. Prisijungiame:</p>
<p><img width="496" height="303" src="http://www.lescinskas.lt/uploads/editor/image/straipsnis-openid/gmail-openid-login.gif" alt="Google prisijungimo forma" /></p>
<p>3. Patvirtiname, kad leidžiame prisijungti prie tinklalapio:</p>
<p><img width="433" height="406" src="http://www.lescinskas.lt/uploads/editor/image/straipsnis-openid/gmail-openid-confirmation.gif" alt="Google OpenID patvirtinimas" /></p>
<p>4. Naudojamės vartotojams skirtomis funkcijomis.</p>
<p><img src="http://www.lescinskas.lt/uploads/editor/image/straipsnis-openid/openid-cardslt-funkcijos.jpg" alt="OpenID vartotojų zona" /></p>]]></description>
      <pubDate>Tue, 04 Nov 2008 15:54:49 +0200</pubDate>
      <link>http://www.lescinskas.lt/lt/blog/entry/paulius/jungiames-naudodamiesi-google-openid</link>
    </item>
    <item>
      <title>Microsoft, Google ir OpenID VS Facebook Connect</title>
      <description><![CDATA[<p><img width="158" height="100" alt="OpenID" src="http://www.lescinskas.lt/uploads/editor/image/openid.jpg" /></p>
<p>Paskutiniu metu stambiosios kompanijos itin aktyviai ėmė rodyti iniciatyvą leisti vartotojams, turintiems prieigas (accounts) prie savo servisų, prisijungti prie kitų Interneto svetainių.</p>
<p>Idėja atsisakyti skirtingų prisijungimo duomenų yra realizuota <a href="http://www.lescinskas.lt/lt/blog/entry/paulius/openid-vieninga-asmens-tapatybe-internete">OpenID standartu</a>, kurį jau kuris laikas naudoja Yahoo kompanija.</p>
<p>Dabar ir <a href="http://dev.live.com/blogs/devlive/archive/2008/10/27/421.aspx">Microsoft paskelbė</a>, kad prisijungia prie OpenID iniciatyvos, taip suteikdama 400 milijonų &quot;Windows Live ID&quot; savo vartotojų naudotis tinklalapių, palaikančių OpenID standartą, paslaugomis. Tiesa, kol kas sistema dar testuojama, tačiau tai, jog Microsoft vadina OpenID <em>de facto </em>standartu, suteikia itin didelę svarbą OpenID standartui.</p>
<p>Po poros dienų ir <a href="http://google-code-updates.blogspot.com/2008/10/google-moves-towards-single-sign-on.html">Google pranešė</a>, palaikysianti vieningo prisijungimo standartą OpenID. Tiesa, kol kas tinklalapiams reikia užsiregistruoti ir laukti Google malonės, kad būtų galima leisti Google vartotojams prisijungti prie vieno ar kito tinklalapio. Be to, Google naudos <a href="http://neosmart.net/blog/2008/google-doesnt-use-openid/">modifikuotą OpenID standartą</a>, atsisakant kai kurių OpenID principų. Visgi, sistema kol kas nėra išbaigta ir ateityje galbūt matysime pilnavertį OpenID palaikymą.</p>
<p>Nepaisant šių džiugių žinių, atrodo, jog Microsoft ir Google skubėjimą skatina analogiškos Facebook OpenID alternatyvos &quot;<a href="http://www.socialtimes.com/2008/07/facebook-connect-openid-without-the-email/">Facebook Connect</a>&quot; startas <a href="http://www.techcrunch.com/2008/10/28/facebook-connect-launch-scheduled-for-november-30/">lapkričio 30</a>. Facebook, turėdama daugybę registruotų vartotojų ir didžiulę savanorių armiją, nori šioje srityje atsiriekti ir savo dalį. Vis dėlto, prisirišimas prie vieno centralizuoto tapatybės tiekėjo gali sukelti tinklalapiams problemų, jei, kuriuo nors metu, Facebook sugalvotų nutraukti Connect paslaugą ar ją apmokestinti, dėl to, stambiųjų kompanijų iniciatyva palaikyti atvirus standartus yra sveikintina, <a href="http://www.socialtimes.com/2008/10/google-and-yahoo-try-to-make-facebooks-advances-irrelevant/">kovojant su Facebook</a> dėl vietos po saule.</p>
<p>Nors Lietuvoje Facebook kol kas nėra lyderis, veiksmai atsiriboti nuo atvirų standartų rodo, jog jie elgiasi, kaip rinkos (socialinių tinklų) lyderis: atsisakymas palaikyti <a href="http://www.techcrunchit.com/2008/10/22/facebook-connect-and-openid-relationship-status-%E2%80%9Cit%E2%80%99s-complicated%E2%80%9D/">OpenID standartą</a> bei OpenSocial aplikacijų platformą. Tai verčia net ir aršiausius konkurentus - Google, Yahoo, Microsoft - susivienyti ir, naudojant atvirus standartus, skatinti atviro Interneto idėjų plėtrą.</p>
<p>Šie veiksniai duoda naudą tiek Interneto servisams, tiek tinklalapiams, tiek ir vartotojams. Interneto servisai augina vertę, leisdami vartotojams migruoti su savo duomenimis tarp įvairių tinklalapių, kuriems, savo ruožtu, nėra būtina versti vartotojams registruotis, norint naudotis savo paslaugomis - vartotojai gali prisijungti, naudodami savo patikimą Interneto tabatybės tiekėją. Tiesa, stambiausi tiekėjai patys <a href="http://mashable.com/2008/10/29/google-openid/">nesuteikia galimybės</a> prie savo servisų jungtis atvirais standartais (pvz.: prie GMail'o neprisijungsi su savo Yahoo ID), bet vartotojui atsirandančios papildomos galimybės bei arši konkurencija neabejotinai didina komfortą.</p>]]></description>
      <pubDate>Thu, 30 Oct 2008 14:45:28 +0200</pubDate>
      <link>http://www.lescinskas.lt/lt/blog/entry/paulius/microsoft-google-openid-vs-facebook-connect</link>
    </item>
    <item>
      <title>OAuth - žingsnis atviro interneto link</title>
      <description><![CDATA[<p><img height="100" width="101" src="http://www.lescinskas.lt/uploads/editor/image/oauth.jpg" alt="OAuth" /></p>
<p>Ankstesniame savo <a href="http://www.lescinskas.lt/index.php/lt/blog/entry/paulius/openid-vieninga-asmens-tapatybe-internete">straipsnyje apie OpenID</a> rašiau apie technologiją, leidžiančią identifikuoti vartotoją, nepriklausomai nuo vienos centralizuotos vartotojų tapatybės sistemos.</p>
<p>Šiame straipsnyje - OpenID brolio &quot;OAuth&quot; aprašymas.</p>
<h3>OAuth - kas tai?</h3>
<p>OAuth - atviras protokolas, skirtas saugiam privačių duomenų perdavimui Internetu, tuo pačiu neatskleidžiant vartotojo tapatybės ir neleidžiant prieiti prie tų resursų, kurių vartotojas nenori pateikti.</p>
<p><a href="http://www.hueniverse.com">Eran Hammer-Lahav</a> pateikia vaizdingą palyginimą: daugelis naujų prabangių automobilių parduodami su &quot;kamerdinerio raktu&quot;. Vieni jų suteikia kamerdineriui (viešbučio patarnautojas) teisę pastatyti automobilį, bet nuvažiuoti ne daugiau nei vieną mylią, kiti&nbsp; - neleidžia atidaryti bagažinės ar naudotis automobilyje esančiu telefonu. Nesvarbu, kokie būtų apribojimai, idėja yra paprasta ir efektyvi.</p>
<p>OAuth - tarsi Inernetinis kamerdinerio raktas.</p>
<h3>Kur gali būti naudojamas OAuth?</h3>
<p>Daugybė Interneto svetainių siūlo paslaugas, susijusias su kitais Interneto servisais, iš kurių reikia paimti asmeninius duomenis.</p>
<p>Pavyzdžiui, el. pašto kontaktų importavimas iš GMail. Įprastu atveju, vartotojas tinklalapyje įveda savo GMail prisijungimo vardą ir slaptažodį. Naudodama šiuos duomenis, tinklalapio sistema prisijungia prie GMail, pasiima vartotojo el. pašto kontaktus ir importuoja juos į savo duomenų bazę. Čia ir iškyla problema, kadangi vartotojas negali būti tikras, ar jo prisijungimo duomenys nepatenka į trečiąsias šalis ir ar prisijungdama prie Interneto tarnybos (šiuo atveju, GMail), sistema paėmė tik tuos duomenis, kuriuos vartotojas norėjo pateikti.</p>
<p>OAuth yra priemonė valdyti šiems veiksniams, užtikrinant, jog vartotoją identifikuojantys duomenys (pvz.: prisijungimo vardas bei slaptažodis) nepateks tretiesiems asmenims ir leidžiant perduoti tik atitinkamus duomenis.</p>
<p>Tokių paslaugų yra ir daugiau. Pavyzdžiui, nuotraukų spausdinimo servisas gali pasiimti nuotraukas iš privačios vartotojo Interneto galerijos, socialiniuose tinkluose - perduoti savo asmeninius duomenis (kontaktus, žinutes ir pan.) iš vieno socialinio tinklo į kitą.</p>
<h3>Kaip tai veikia?</h3>
<ol>
    <li>Vartotojas tinklalapyje išsirenka paslaugą;</li>
    <li>Vartotojas perkeliamas į paslaugos tiekėjo tinklalapį;</li>
    <li>Vartotojas prisijungia prie paslaugos tiekėjo tinklalapio (prisijungimui galima naudoti OpenID);</li>
    <li>Vartotojas patvirtina, jog leidžia tinklalapiui prieiti prie tam tikrų asmeninių duomenų;</li>
    <li>Vartotojas perkeliamas atgal į tinklalapį, kuriame visus kitus veiksmus (duomenų persiuntimą) atlieka sistema. Persiunčiant duomenis neperduodami vartotojo prisijungimo duomenys,</li>
</ol>
<h3>Saugumas</h3>
<p>Saugumas realizuojamas naudojant <a href="http://lt.wikipedia.org/wiki/Vie%C5%A1ojo_rakto_kriptografija">viešojo rakto principą</a>. Nors tai realizuoja peruodamų duomenų saugumą, pats principas nėra visiškai atsparus nuo <a href="http://lt.wikipedia.org/wiki/Fi%C5%A1ingas">fišingo</a>, todėl vartotojas bet kokiu atveju turi būti budrus.</p>
<h3>Kas palaiko OAuth plėtrą?</h3>
<p>Google proteguojamos atviros socialinės platformos &quot;OpenSocial&quot; autorizacija su trečiųjų šalių tinklalapiais vyksta naudojant OAuth standartą.</p>
<p>WordPress 2.7 viena iš pasiūlytų savybių yra OAuth palaikymas.</p>
<p>2008-08-26 buvo patvirtinta <a href="http://www.oauth.net/license/core/1.0">OAuth licenzija</a>. Ją pasirašė (abėcėlės tvarka) AOL, Citizen Agency, Google, Ma.gnolia, Pownce, Six Apart, Twitter, Wesabe, Yahoo! ir keli fiziniai asmenys.</p>
<p><a href="http://code.google.com/p/oauth/">Google Code</a> pateikia parašytas OAuth funkcijų bibliotekas (API) šioms programavimo kalboms:</p>
<ul>
    <li>coldfusion</li>
    <li>csharp</li>
    <li>java</li>
    <li>obj-c</li>
    <li>perl</li>
    <li>php</li>
    <li>python</li>
    <li>ruby</li>
</ul>
<h3>Naudingos nuorodos</h3>
<p><a href="http://www.oauth.net">Oficialus OAuth tinklalapis</a></p>
<p><a href="http://www.hueniverse.com">Eran Hammer-Lahav - Yahoo! darbuotojo, OAuth plėtotojo, tinklaraštis</a></p>
<p><a href="http://code.google.com/p/oauth/">OAuth API iš Google Code</a></p>]]></description>
      <pubDate>Thu, 28 Aug 2008 16:28:03 +0300</pubDate>
      <link>http://www.lescinskas.lt/lt/blog/entry/paulius/oauth-zingsnis-atviro-interneto-link</link>
    </item>
    <item>
      <title>OpenID - vieninga asmens tapatybė Internete</title>
      <description><![CDATA[<div id="qnsm" style="padding: 1em 0pt; text-align: left;"><img height="300" width="450" alt="OpenID Bob" id="m8bd" src="/uploads/editor/image/straipsnis-openid/bob.jpg" /><font size="1" id="jw3l"><br id="jw3l0" />
Iliustracija:     <a href="http://www.openidexplained.com/" id="hni6" title="openidexplained.com">openidexplained.com</a><br id="jw3l1" />
</font></div>
<h3><b id="w:3b0">Problema</b></h3>
<p>&nbsp;&nbsp;&nbsp;&nbsp;Šiuolaikinis žmogus intensyviai dalyvauja įvairių Interneto tinklalapių veikloje: forumuose, socialiniuose tinkluose, naudojasi el. paštu ir t.t. Tam, kad vartotojas būtų identifikuojamas, prisijungiant prie Interneto svetainės, reikia įvesti savo vartotojo vardą (arba el. pašto adresą) bei slaptažodį, tačiau neretai kiekviename tinklalapyje šie prisijungimo duomenys yra skirtingi ir vartotojui reikia įsiminti kiekvieną jų. Nors daugelis naudoja vieną slaptažodį kelioms svetainėms, vartotojo vardai neretai būna skirtingi, kadangi registruojantis įprastas vartotojo vardas gali būti jau naudojamas kito asmens. Be to, ne visuose tinklalapiuose yra skiriama pakankamai vartotojo duomenų saugumui, todėl vartotojas negali būti tikras, jog kažkas kitas neprisijungs prie jo asmeninės Interneto erdvės.</p>
<h3>Sprendimo būdai</h3>
<p>&nbsp;&nbsp;&nbsp;&nbsp;Sukurti saugią vieningą vartotojų prisijungimo sistemą keliems tinklalapiams nėra nauja idėja. Google naudoja GMail vartotojų duomenis įvairioms savo paslaugoms (Reader, Documents, Picasa, Calendar ir t.t.), Microsoft naudoja &quot;Live ID&quot; (anksčiau vadinosi .NET Passport). Lietuvoje taipogi yra panašus sprendimas - Epasas.lt, kurio pagalba galima prisijungti prie klase.lt, skelbimai.lt, skelbikas.lt, supervideo.lt svetainių. Tačiau šie prisijungimo standartai yra uždari ir naudojami tik prisijungimui prie tinklalapių, tiesiogiai priklausančių konkrečioms įmonėms, kurios pasilieka teisę kontroliuoti vartotojo internetinę tapatybę.</p>
<h3>OpenID - kas tai?</h3>
<p>&nbsp;&nbsp;&nbsp; OpenID - vieningas ir atviras Interneto tapatybės standartas, kurio pagalba turint vieną OpenID identifikatorių galima prisijungti prie visų Internete esančių tinklalapių, kurie suteikia tokią galimybę. Būdamas atviras ir dokumentuotas, OpenID suteikia galimybę kiekvienam tinklalapiui turėti įdiegtą OpenID vartotojų prisijungimo sistemą. Taip gali būti sutaupomos lėšos, kurios turėtų būti skirtos vartotojų prisijungimo sistemos saugumui užtikrinti. Be to, toks tinklalapis bus patrauklus vartotojui, turinčiam OpenID identifikatorių, kadangi prisijungimo ir registracijos į OpenID palaikantį tinklalapį procesas gali būti pusiau arba pilnai automatizuotas ir greitas.</p>
<p>&nbsp;&nbsp;&nbsp; OpenID - decentralizuota sistema. Tai reiškia, jog vartotojas gali rinktis iš daugybės skirtingų OpenID tiekėjų, tarp kurių yra ir IT milžinės: &quot;Google&quot;, &quot;Verisign&quot;, &quot;Yahoo&quot; ir kt.</p>
<p>&nbsp;&nbsp;&nbsp; Pagrindinės sąvokos:</p>
<ul id="m5ze0">
    <li id="m5ze1">Vartotojas - interneto vartotojas (pvz.: Jūs);</li>
    <li id="r_63">OpenID tiekėjas - interneto servisas, suteikiantis vartotojams OpenID     identifikatorius;</li>
</ul>
<ul id="tbz_2">
    <li id="tbz_3">OpenID identifikatorius - Interneto adresas (URL), identifikuojantis     vartotoją. OpenID tiekėjai kiekvienam vartotojui suteikia atskirą OpenID     adresą, kuris naudojamas prisijungiant prie OpenID palaikančių Interneto     svetainių. OpenID identifikatorių pavyzdžiai:     http://<b id="g:i3">vartotojo-vardas</b>.myopenid.com,     http://www.kitas-openid-tiekejas.com/<b id="g:i30">vartotojo-vardas</b>;</li>
    <li id="r_630">Tinklalapis - interneto svetainė, kuri naudoja OpenID, leidžiančią     vartotojams prisijungti prie to tinklalapio sistemos.</li>
</ul>
<h3>Kaip tai veikia?</h3>
<ol id="cyxt">
    <li id="cyxt0">Vartotojas užsiregistruoja OpenID tiekėjo sistemoje ir gauna OpenID     identifikatorių:<br id="r-wp" />
    <div id="e5-d" style="padding: 1em 0pt; text-align: left;"><img height="164" width="384" alt="OpenID registracija" id="few_" src="/uploads/editor/image/straipsnis-openid/openid-registracija.jpg" /></div>
    </li>
    <li id="cyxt1">Vartotojas ateina į tinklalapį ir OpenID prisijungimo laukelyje įveda savo     OpenID identifikatorių:<br id="few_0" />
    <div id="qmax" style="padding: 1em 0pt; text-align: left;"><img height="153" width="227" alt="OpenID prisijungimo forma" id="few_1" src="/uploads/editor/image/straipsnis-openid/openid-forma.jpg" /></div>
    </li>
    <li id="r_631">Vartotojas perkeliamas į OpenID tiekėjo tinklalapį. Šiame etape vartotojas     perkeliamas į savo OpenID teikėjo tinklalapį, kuriame jis patvirtina savo     tapatybę (pvz.: slaptažodžiu ar kitomis saugumo priemonėmis):<br id="few_2" />
    <div id="dgli" style="padding: 1em 0pt; text-align: left;">
    <div id="ejwx" style="padding: 1em 0pt; text-align: left;"><img height="182" width="504" alt="OpenID prisijungimas" id="sxrv" src="/uploads/editor/image/straipsnis-openid/openid-prisijungimas.jpg" /></div>
    </div>
    Jei vartotojas prie tinklalapio jungiasi pirmą kartą, paprašoma     patvirtinimo, jog leidžiama tinklalapiui perduoti prašomus duomenis apie     vartotoją:<br id="vino0" />
    <div id="btbh" style="padding: 1em 0pt; text-align: left;"><img height="176" width="258" alt="OpenID patvirtinimas" id="hr-x" src="/uploads/editor/image/straipsnis-openid/openid-patvirtinimas.jpg" /></div>
    </li>
    <li id="r_632">Vartotojas prijungiamas prie tinklalapio, perduodami duomenys, kurių prašo     tinklalapis, vartotojas perkeliamas į tinklalapį jau kaip prisijungęs     vartotojas.</li>
    <li id="r_633">Jei vartotojas prie tinklalapio prisijungia pirmą kartą ir jam reikia     užpildyti papildomus duomenis ar patvirtinti tuos, kuriuos tinklalapis gavo     iš OpenID tiekėjo, vartotojo paprašoma tai padaryti.</li>
    <li id="r_634">Vartotojas naudojasi tinklalapio funkcijomis, skirtomis registruotiems     vartotojams:<br id="jo:o0" />
    <div id="w5iz" style="padding: 1em 0pt; text-align: left;"><img height="142" width="229" alt="OpenID vartotojo CARDS.LT funkcijos" id="si:2" src="/uploads/editor/image/straipsnis-openid/openid-cardslt-funkcijos.jpg" /></div>
    </li>
</ol>
<h3>Saugumas</h3>
<p>&nbsp;&nbsp;&nbsp; Kai kurie skeptikai teigia, jog OpenID turi saugumo pažeidžiamumų <a href="http://lt.wikipedia.org/wiki/Fi%C5%A1ingas" id="hsca" title="duomenų vagystės">duomenų vagystės</a> atžvilgiu. Vartotojas, įvedęs savo OpenID identifikatorių žalingame tinklalapyje gali būti perkeliamas ne į savo OpenID tiekėjo tinklalapį, bet į vizualiai panašų kenksmingą tinklalapį. Suvedęs savo prisijungimo duomenis vartotojas juos perduoda sukčiams.</p>
<p>&nbsp;&nbsp;&nbsp; Tam, kad apsisaugoti nuo galimos duomenų vagystės, reikia rinktis patikimą ir saugų OpenID tiekėją ir naudotis jų siūlomais saugumo sprendimais (pvz.: asmeninė iliustracija, kuri rodoma prisijungus TIK prie tikrojo tinklalapio).</p>
<h3>Kas plėtoja ir prižiūri OpenID standartą</h3>
<p>&nbsp;&nbsp;&nbsp; OpenID yra valdomas ir prižiūrimas <a href="http://www.openid.net/foundation" id="tgpd" title="OpenID fondo">OpenID fondo</a>. Šio fondo tarybos nariai yra &quot;Google&quot;, &quot;Microsoft&quot;, &quot;IBM&quot;, &quot;Verisign&quot;, &quot;Yahoo&quot; ir kt. kompanijų atstovai.</p>
<h3>Reziume</h3>
<p>&nbsp;&nbsp;&nbsp; Pastaruoju metu Internetas tampa vis atviresnis ir labiau orientuotas į vartotoją, jo poreikius, asmens duomenų apsaugą. OpenID neabejotinai prisidės prie šio veiksnio ir bus plačiai naudojamas kaip vartotojų tapatybės sistema. Tai patvirtina didžiausių informacinių technologijų kompanijų veiksmai: Google (turintiems tinklaraštį blogspot.com sistemoje) ir Yahoo jau įdiegė OpenID į savo servisus.</p>
<div id="nwyy0" style="text-align: left;">&nbsp;&nbsp;&nbsp; Kitas panašaus pobūdžio projektas   <a href="http://www.oauth.net/" id="zhkc" title="OAuth">OAuth</a> veikia panašiu   principu, tačiau yra skirtas ne vartotojo identifikavimui, o atitinkamų   vartotojo duomenų perdavimui tarp įvairių Interneto (ir ne tik) tarnybų. Abu   šie standartai turėtų sukurti vieningą sąsają plisti socialiniams veiksniams   Internete.</div>
<h3>Naudingos nuorodos</h3>
<p><a href="http://www.openid.net/" id="iizr" title="Oficialus OpenID tinklalapis">Oficialus OpenID tinklalapis</a></p>
<p>OpenID tiekėjai:</p>
<p><a href="http://www.openid.lt/" id="a483" title="OpenID.lt">OpenID.lt</a><br id="s5hj0" />
<a href="http://www.person.lt/" id="tkk6" title="Person.lt">Person.lt</a><br id="h130" />
<a href="http://www.manoid.lt/" id="m0gh" title="Manoid.lt">Manoid.lt</a><br id="s5hj1" />
<a href="http://www.myopenid.com/" id="ug9t" title="MyOpenID.com">MyOpenID.com</a></p>
<p>Lietuvos tinklalapiai, prie kurių galima prisijungti su OpenID:</p>
<p><br id="kdbf" />
<a href="http://www.cards.lt/" id="t4m6" title="CARDS.LT - elektroniniai atvirukai ir sveikinimai">CARDS.LT - elektroniniai atvirukai ir sveikinimai</a><br id="ehua" />
<a href="http://www.fotofabrikas.lt/" id="nv3q" title="Fotofabrikas.lt - skaitmeninės nuotraukos internetu">Fotofabrikas.lt - skaitmeninės nuotraukos internetu</a><br id="c009" />
<a href="http://www.skaityta.lt/" id="o1es" title="Skaityta.lt - knygų apžvalgos">Skaityta.lt - knygų apžvalgos</a><br id="l__." />
<a href="http://www.gute.lt/" id="m:00" title="Gute.lt - vaikiški rūbai">Gute.lt - vaikiški rūbai</a><br id="s5hj3" />
<a href="http://www.asmeniniai-finansai.lt/" id="fpiz" title="asmeniniai-finansai.lt">asmeniniai-finansai.lt</a></p>]]></description>
      <pubDate>Wed, 06 Aug 2008 16:29:02 +0300</pubDate>
      <link>http://www.lescinskas.lt/lt/blog/entry/paulius/openid-vieninga-asmens-tapatybe-internete</link>
    </item>
  </channel>
</rss>
