Sziasztok!
Használja valaki ezeket az oldalán? Van róla kialakult képetek/véleményetek?
Én most néztem utána konkrétan a http://rpxnow.com oldalt böngésztem.
Jónak is tűnt, bele is kezdtem a tesztelésbe. Kicsit lassú, de még a felhasználók elviselnék szerintem azért cserébe, hogy nem kell újra regelni :) mellesleg én is jó ötletnek tartom a dolgot.
ami gond van ezzel a rendszerrel, hogy nem árt hozzá a curl a php-hoz (https POST kérés kell az apihoz).
másrészt nem jó a cert az api címéhez, így a curl nem eszi meg :/ szóval nem sikerült működésre bírnom sem.
mindezek ellenére egy nagyon jó kezdeményezésnek tartom, noha vannak biztonsági aggályaim.
Van még itt rajtam kívül ilyen vállalkozó szellemű? :P
- 1489 megtekintés
Hozzászólások
(h)up?:(
- A hozzászóláshoz be kell jelentkezni
https://rpxnow.com/examples/RPX.php ezt nezted?
http://rpxwiki.com/Example-PHP-code meg ezt. A cert biztos, hogy jo.
- A hozzászóláshoz be kell jelentkezni
igen, az elsőt próbáltam, abban írt ki a curl hitelesítési problémát.
a második működhet,be van állítva egy ilyen: curl_setopt($curl, CURLOPT_SSL_VERIFYPEER, false);
ez pedig hasonló ahhoz, amit http://hup.hu/node/69626#comment-751524 itt ajánlott Nyosigomboc kolléga...
ezek szerint a cert mégsem jó? másnak is van vele problémája. de ahogy a kolléga is megjegyezte, azért ez nem a legjobb megoldás :/
- A hozzászóláshoz be kell jelentkezni
Nem lehet, hogy csak a sandboxban ervenytelen a cert? Eleg furan hangzana, hogy valaki kinal egy ilyen szolgaltatast, aminek nem csak free valtozata van, es nem kepes 50 usd-t kolteni egy trusted certre.
- A hozzászóláshoz be kell jelentkezni
OpenID-t nem hasznaltam meg, de curl-t igen. Parancssorbol is van olyan opcioja, hogy ne ellenorizze a certet (-k/--insecure Allow connections to SSL sites without certs), es PHP-bol is hasznaltam mar igy (CURLOPT_SSL_VERIFYHOST=>false).
Tudom, hogy igy tamadhato mitm modon, de van olyan eset, hogy a masik oldalhoz nem fersz hozza, igy nem tudsz mast tenni.
Ha az OpenID-ben megtalalod a beallitasok kozt az insecure mode-ot (vagy a kodjaban azt a reszt, ahol a curl-t inicializalja), akkor nyert ugyed van. Bar a biztonsagi aggalyaid csak noni fognak ettol..
--
"ne támogasd az erdők kiírtását mozijeggyel, töltsd le a netről!" - killllll, asva.info
- A hozzászóláshoz be kell jelentkezni
En OpenID-t hasznalok teljes megelegedessel. Tobbplatformos (PHP, Rails, Python) support, egyszeru kezelhetoseg az ervek amik miatt szeretem.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
egyik platformon sem találkoztál ca cert hibával? vagy kikapcsoltad az ellenőrzését?
- A hozzászóláshoz be kell jelentkezni
Nem sok openid-vel teszteltem, az enyem a myopenid oldalan van regelve, es teljesen jo a cert is meg minden. Mivel inkabb rails-bol hasznalom, igy az ottani megvalositast eleg kevesse tudom, de valszinu default be van kapcsolva a cert ellenorzes. Majd megnezem...
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
normális szolgáltatónak rendes certje van hozzá
_________________________
Hogyan?
- A hozzászóláshoz be kell jelentkezni
melyikre gondolsz?
- A hozzászóláshoz be kell jelentkezni
pl. Google, claimid, yahoo, MS, stb.
_________________________
Hogyan?
- A hozzászóláshoz be kell jelentkezni
tyű, valóban nem voltam elég körültekintő :) most, hogy mondtad kerestem rá és tényleg van a google-nak is hasonló szolgáltatása, mint az rpxnow.com-nak. ez új fordulat :)
- A hozzászóláshoz be kell jelentkezni
De mondom, a myopenid-nek is van openid szolgaltatasa, fel eve hasznalom gond nelkul, van rendes certjuk, plusz ssl cert providerek, tehat van mod ssl cert-tel valo loginre is. Az openid url-ed egy adatlap rolad, oda azt raksz, amit akarsz.
Arra mindenkepp ugyelj, hogy olyan openid szolgaltatot valassz, ami mukodik a Google Blogger szolgaltatasaval is, mert kulonben nagyon meg fogod szivatni magad ilyen helyeken. Ez utobbi szolgaltatas sajnos nagyon erzekeny a providerre.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
megnézem azt is, végül az rpxnow-val szenvedtem még :D igazából az a jó, hogy nagyon sok providert támogat :/ (win live, yahoo,verisign, openid, mopenid, google, blogger stb)... érdekes a cert problémája különben, mert böngészőből jó, csak curl-bol nem :(
szerk.: de a myopenid provider szolgáltatása az rpxnow, nem? jol emlékeztem, hogy itt kezdtem az egészet :o
- A hozzászóláshoz be kell jelentkezni
te valamit nagyon keversz.
van az OpenID, amit nagyon sok szolgáltató támogat. Plusz egy-két szolgáltatónak vannak saját bejelentkezési dolgai. Az rpxnow ezeket csak összefogja, hogy ne neked kelljen implementálni a weboldaladba.
Viszotn ha te akarod, akkor implementálhatsz OpenID azonosítást, így bármilyen OpenID segítségével be lehet lépni az oldaladra.
Nincs ilyen, hogy a Google az utolsó kettőt támogatja. OpenID-t támogat, amivel bárhol be lehet lépni, amelyik oldal tudja ezt (plusz van még egy másik fajta belépés, ami hasonló mint az OpenID de nem az, de ezt most hagyjuk)
_________________________
Hogyan?
- A hozzászóláshoz be kell jelentkezni
öö, igen, közben rájöttem, hogy ez van a dologban :)
azt hittem mindegyik "provider" így összefogja az összeset.
épp ezért lenne kényelmesebb az rpxnow, mert akkor nem nekem kell mindegyiket implementálni (erre most nem nagyon van kapacitásom). így kicsit talán egyszerűsödne. csak éppen ezért lesz másrészt macerásabb.
szerk.: azért a hasonló dolog is érdekel :) ha nem akarsz offolni akkor esetleg pv-ben elküldenéd címszavakban? bár szerintem elég sok minden belefér ebbe a topicba a témával kapcsolatban
- A hozzászóláshoz be kell jelentkezni
OAuth, akkor a saját belépések (Google: Google Federated Login, MS: Live Login, stb.)
_________________________
Hogyan?
- A hozzászóláshoz be kell jelentkezni
köszi, már vele is találkoztam :)
- A hozzászóláshoz be kell jelentkezni
Nem tudom, de altalaban a cert problemak egy resze a kulonbozo dns-ekkel meg egyebekkel fugg ossze. A myopenid.net-es DNS-u id-mmal eddig sehol sem volt gond.
--
()=() Ki oda vagyik,
('Y') hol szall a galamb
C . C elszalasztja a
()_() kincset itt alant.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni