Klamm + OpenID

Robbi5

Well-known member
ID: 187855
L
8 Juli 2006
77
15
Hallo,

ich habe mir heute Gedanken über OpenID gemacht und bin auf eine Idee gekommen. Wenn Klamm OpenID-Unterstützung einbauen würde, würde das nicht den Registrierungsvorgang auf Loseseiten (und Klamm selbst) ungeheuer erleichtern?
Für die Registrierung auf Loseseiten würde das Losepasswort überflüssig, gleichzeitig kann man als Seitenbetreiber sicher sein, dass alle angegebenen Daten korrekt sind (oder zumindest mit denen auf Klamm übereinstimmen). Als OpenID-URL könnten die schon bestehenden Nick-Subdomains (https://nick.klamm.de) dienen. Die URL gibt der User dann im Registrierungsformular der Loseseite ein, er wird auf Klamm umgeleitet, muss sich dort authentifizieren und die Übertragung der von der Seite gewünschten Daten erlauben (Klamm-ID, Nick, Mailadresse, ggf. weitere Daten wie Name, Wohnort, etc.). Ein manuelles Eingeben und zigfaches Überprüfen durch Bestätigungsmails bei jeder Anmeldung entfällt.

https://openid.net/add-openid/become-a-provider/

Gleichzeitig könnte Klamm selbst bei der Registrierung OpenIDs erlauben und so den Anmeldevorgang ungemein erleichtern bzw. die Hemmschwelle, sich zu registrieren, senken.

Als Beispiel für OpenID-Provider gibt es myonid.de und yiid.com (die beiden schalten in letzter Zeit verstärkt Werbung) sowie Google und Yahoo (leider in einer etwas eigenen Variation - keine URL, sondern Mailadresse) und natürlich Facebook und MySpace. Somit haben schon sehr viele aktive Internetnutzer eine OpenID, die sie bei der Klamm-Registrierung verwenden könnten.

Viele Grüße,
Robbi5
 
Naja viele ich denke viele haben keine Openid hier.
Und das umzustellen wäre für die Loseseiten doch ein recht hoher Aufwand.
 
Und wenn ich nicht möchte, das jede x-beliebige Loseseite meine Daten bekommt, die ich auf klamm.de nutze? Z.B. Mailadresse, persönliche Daten etc?
gleichzeitig kann man als Seitenbetreiber sicher sein, dass alle angegebenen Daten korrekt sind
Kann ich sicher sein, das der Seitenbetreiber seriös ist? Oder sein Nachfolger bzw. die Mitwirkenden seriös sein werden?
Das Losepasswort wird hinfällig, aber das kann man ändern, wenn man will. Nicht umsonst haben wir EinweglosePW eingeführt. Und nun soll jeder Seitenbetreiber Zugriff auf meine Daten bekommen, die ich hier bei klamm.de (weil ich klamm.de vertraue) hinterlegt habe?

Ich halte das für nicht sinnvoll
 
Naja viele ich denke viele haben keine Openid hier.
Und das umzustellen wäre für die Loseseiten doch ein recht hoher Aufwand.

Es muss ja gar keine Umstellung erfolgen. Wenn ich das richtig verstanden habe, ist der Vorschlag als zusätzliche Authentifizierungsmethode gedacht. Das Losepasswort müsste man ja keineswegs abschaffen - zum Ein- und Auszahlen von Losen auf Loseseiten braucht man es sowieso noch.
Ich habe auch keine OpenID, aber Robbi5 schlägt ja vor, dass Klamm selbst zum OpenID-Provider wird, d.h. dass Klamm OpenIDs an die User vergibt. Für die User wäre es also kein zusätzlicher Aufwand. Die Umsetzung ist natürlich nicht so einfach, aber es wäre ne tolle Sache :)
 
Und wenn ich nicht möchte, das jede x-beliebige Loseseite meine Daten bekommt, die ich auf klamm.de nutze? Z.B. Mailadresse, persönliche Daten etc? Kann ich sicher sein, das der Seitenbetreiber seriös ist? Oder sein Nachfolger bzw. die Mitwirkenden seriös sein werden?

Du musst die Erlaubnis für die Daten ja hergeben, durch deine Authentifizierung bei Klamm.

Nachfolger oder so bekommen die Daten auch, wenn du sie auf der Seite angibst.
 
Öhm OpenID garantiert dir aber nicht die Echtheit der Daten 8O
Auf was du anspielst ist der OpenID Attribute Exchange doch dabei müsste ich bei Klamm, wenn eine andere Seite die Daten haben möchte, erst zustimmen diese Daten zu verteilen, genauer gesagt, ich kann es auch verweigern, dann muss ich auf der betreffenden Seite meine Daten auf die althergebrachte Weise angeben.

Der Attribute Exchange ist ein optionales Features von OpenID und zugleich auch in der Nutzung optional.


Ein Vorteil für Lukas OpenID-Provider zu werden sind aber die höheren PIs ;) Wenn ich mich woanders einloggen will, werde ich auf Klamm weitergeleitet wo ich mich erst einloggen muss (da mein Klamm-Zugang ja quasi als Zugang für alle andere Seiten dient). Ausserdem würde er einige User, die es nutzen, stärker an Klamm binden.
 
Öhm OpenID garantiert dir aber nicht die Echtheit der Daten 8O
Auf was du anspielst ist der OpenID Attribute Exchange doch dabei müsste ich bei Klamm, wenn eine andere Seite die Daten haben möchte, erst zustimmen diese Daten zu verteilen, genauer gesagt, ich kann es auch verweigern, dann muss ich auf der betreffenden Seite meine Daten auf die althergebrachte Weise angeben.

Ja, muss es auch eigentlich nicht. Beim "alten" Formular kann ich ja auch nicht davor ausgehen, dass die eingegebenen Daten korrekt sind. ;)

Es würde eben den Anmeldeprozess extrem verkürzen (indem die Daten von Klamm übernommen werden) - und genau das ist das praktische daran :)