Объявление: Требуются желающие поучавствовать в публикации тестов, напишите нам

Что такое OpenID?

OpenID — это открытая децентрализованная система единого входа на сайты, порталы, блоги и форумы. Поддержка множеством сайтов технологии OpenID позволяет пользователю использовать единый логин для авторизации на любом из этих сайтов.

Сайты, поддерживающие её, часто помечаются логотипом системы, расположенным возле поля ввода пароля на странице входа (Openid_small).

Вход через OpenID

Так, например, на сайте virtest.ru, располагается форма входа, но вместо привычных полей логин и пароль, в ней можно заполнить только одно поле — для ввода OpenID идентификатора. Зачастую рядом с таким полем располагается логотип OpenID. Для веб-разработчиков: за обработку формы отвечает клиентская часть библиотеки OpenID. Декларируя возможность авторизации по OpenID, сайт virtest.ru объявляет себя Зависимой стороной в протоколе OpenID.

Чтобы пользователь Вася Пупкин смог пройти OpenID-авторизацию на сайте virtest.ru с помощью идентификатора, например, openid.tomsk.ru/vasya_pupkin, который он зарегистрировал у провайдера идентификации openid.tomsk.ru, Вася просто на virtest.ru вводит свой OpenID в предлагаемую форму входа.

Метод идентификации пользователя провайдером может быть любым, но обычно OpenID провайдер запрашивает у пользователя логин и пароль его учётной записи на сервере провайдера (затем, как правило, сохраняет сессию в cookie, как это делает большинство сайтов с парольным доступом). Затем провайдер спросит, доверяет ли Вася странице, указанной зависимой стороной для возврата пользователя после проверки подлинности, куда будет отправлена его информация. Если Вася ответит утвердительно, браузер с соответствующими подтверждениями перенаправляется на указанную страницу, и идентификация по OpenID почти готова, чтоб признаться успешной. В случае недоверия Васи к указанной странице, браузер всё равно перенаправляется туда же — однако зависимая сторона получает отказ на свой запрос, и, в свою очередь, отказывается впустить Васю.

После проверки идентификатора Вася признаётся зашедшим на virtest.ru как openid.tomsk.ru/vasya_pupkin.

OpenID не предоставляет собственных средств проверки подлинности пользователя, но если провайдер идентификации использует сильное шифрование, OpenID может использоваться для защищённых транзакций банков и коммерческих интернет-сервисов.

Получить OpenID аккаунт вы можете, например, на сайте http://openid.tomsk.ru и использовать его из томского интернета, или у Yandex, Google и т.п. и использовать для этого внешний интернет