SUSPECT: RE: SUSPECT: Re: [ruby-it] RoR single sign on con google

Stefano Guglielmetti StefanoG a interact.it
Gio 8 Feb 2007 13:48:53 CET


Mi sembra normale che google non abbia aderito ad openid... Avete idea di quanto google abbia investito sul sso e sulla sicurezza? Rischiereste voi con milioni di utenti sul groppone di compromettere la vostra sicurezza per abbracciare uno standard aperto? Io sinceramente no

MA

Siccome non abbiamo milioni di utenti, e personamente dei dati personali degli altri non me ne frega niente, penso che OpenID possa essere la nostra strada

Fermo resta che la compatibilità con i fratelli commerciali (google e yahoo per primi, ma anche il passport di microsoft) va tenuta in considerazione.

jek

-----Original Message-----
From: ml-bounces a lists.ruby-it.org [mailto:ml-bounces a lists.ruby-it.org] On Behalf Of david
Sent: Thursday, February 08, 2007 1:02 PM
To: ruby-it
Subject: SUSPECT: Re: [ruby-it] RoR single sign on con google


   Secondo me questo tema tocca uno degli aspetti più importanti sul web
   dei prossimi anni. Per forza di cose si dovrà andare verso sistemi di
   SSO e i grossi lo sanno e si stanno sbattendo un casino per mettere
   insieme i pezzi (dico io; è solo un'impressione/sospetto...). Chi
   gestisce lo standard "vincente" detiene un potere assurdo. Pensateci
   un attimo.
   C'è un'iniziativa chiamato OpenID ([1]http://openid.net/) al quale un
   po' di gente di Mozilla e altri sta aderendo/bloggando. Non è proprio
   un servizio di SSO, ma potrebbe forse diventarlo (non ho avuto tempo
   di seguire la cosa quanto avrei voluto, quindi perdonatemi se dico
   castronate).
   Vale la pena notare che Google si è rifiutato di usare OpenID. Penso
   si tratti di un infrazione seria del loro "Do no evil". Google che fa
   "un microsoft" alla facciaccia di uno standard aperto? Brutto
   brutto...
   :-(
   chiaro scuro wrote:

     Ho preso una applicazione di google single signon sviluppata da
     Andrea
     Reginato, e la sto integrando con un sistema di gestione dei
     gruppi.
     Volevo chiedervi se vi va di ragionare insieme su come gestire
     contemporaneamente sia account google SSO che account normali,
     evitando
     conflitti, evitando lo squatting di un'email google di
     qualcun'altro,
     gestendo nomi e email come entità separate, etc..
     -- Kia
     therubymine.com | be a miner
     _______________________________________________
     Ml mailing list
     [2]Ml a lists.ruby-it.org
     [3]http://lists.ruby-it.org/mailman/listinfo/ml

--
"The really rich people figure out how to dodge taxes anyway." - George W. Bush , explaining why high taxes on the rich are a failed strategy, Annandale, Va., Aug. 9, 2004

References

   1. http://openid.net/
   2. mailto:Ml a lists.ruby-it.org
   3. http://lists.ruby-it.org/mailman/listinfo/ml
_______________________________________________
Ml mailing list
Ml a lists.ruby-it.org
http://lists.ruby-it.org/mailman/listinfo/ml


Maggiori informazioni sulla lista Ml