Profili Göster

OpenID Nedir?

Selcuk.Bozdag Tarih: 6/10/2008 Yorum: 7 adet

Okunma : 640 Tutanlar: Bu yazıyı 4 kişi tuttu.

Bir web sitesine uye olmak icin surekli yeni hesap actirmaktan bikmistim. Tam web sitesini kullanmak istedigime karar vermisken, karsima cikan "uye ol" sayfasini gorunce cikip gitmekteydim. Iste bu noktada OpenID derdime derman olur gibi gozuktu…

Gunumuzde herbirimiz onlarca websitesine uyeyiz. Farkli kullanici adi/parola(KA/P) ikilileri kullaniyoruz ya da ayni KA/P ikilisini butun siteler icin kullaniyoruz. Bazilarimizin ozel yazilimlari var ve her site icin KA/P ikilisini bu yazilimlara kaydediyoruz(KWallet yazilimi gibi)

OpenID ise herkese merkezi, guvenli kimlik dogrulama yontemi sunuyor. Bu yontemin bir benzerini aslinda Microsoft Passport ile de gormekteyiz. Microsoft Pasaportuna sahip olan kullanicilar Microsoft’un sagladigi hizmetlerden faydalaniyorlar. OpenID’nin hedefi ise butun Internet uygulamalarina bir pasaport saglamak!

MMİstanbul

Nasil Calisiyor?

Herkesin guvendigi Kimlik saglayicilarinin varligi gerekiyor. Ornegin benim kullandigim kimlik saglayicisinin adi "myopendid.com". Kimliginizi nereden alabileceginizi yazinin sonunda listeleyecegim. Kisaca, bu kimlik saglayicisina gidip Internette sizi isaret eden bir URI seciyorsunuz. Ornegin benim kimligim http://sbozdag.myopenid.com. Bu adresi Selcuk Bozdag’in pasaportu gibi dusunebilirsiniz.

Servislerinden yararlanmak istedigim web sitesine (SS-Servis Saglayici) gidiyorum ve eger OpenID kimligim ile login olabiliyorsam, http://sbozdag.myopendid.com olarak kendimi tanitiyorum. SS, beni myopenid.com’a yonlendiriyor. Bunu nasil yapiyor? Aslinda SS, once kendisine verdigim URI’ye yonleniyor. Orada su iki satira bakiyor:

<link rel="openid.server" href="http://www.myopenid.com/server" />
<link rel="openid.delegate" href="http://sbozdag.myopenid.com" />

Kimlik saglayiciya geldigimizde (KS-Kimlik saglayici, burada myopenid.com), bana bir parola soruyor. Parolami giriyorum. Ardindan beni dogrulayan KS, SS’ye "bu adami kabul et" diyor. Boylece SS’nin dogal bir uyesi ve kullanicisi oluyorum. Ekstra hicbir uyelige gerek kalmiyor.

Asagidaki sekilde konuyu ozetleyen bir iki anlatici resim ekliyorum.

MMİstanbul MMİstanbul

Sonuclar

Konu yeni degil. Aslinda Internete SSO (Single Sign On) ile ilgili bircok calisma yapiliyor. Ancak OpenID su an onde giden bir trend gibi gozukuyor. OpenID kullanan web sitelerinin sayisini onbinlerle sayiyorlar. Ancak bazi buyuk uygulamalarin OpenID kullanimina gecmeden son kullanicilarin OpenID’ye asina olacaklarini sanmiyorum. OpenID ayrica kimsenin tekelinde degil. Bu da cok onemli bir konu. Daha once gelistirilen bazi sistemler sadece belirli bir etki alaninda is gormekte. Daha once sozunu ettigim Microsoft Passport (www.passport.net) ya da Google’un uygulamalarindan yararlanmanizi saglayan Google KA/P ikilisi.

Eger internetin bilgiye kolay ve hizli erisim araci olmasini istiyorsak OpenID’yi yakindan takip etmemiz gerektigini dusunuyorum. Gelistiriciler icin de kendi web sitelerinde OpenID’yi kullanmalari icin bircok kutuphane su an hazir.

Referanslar

aç-kapa İçeriğin rss beslemesi kullanımda değil Yorumlar

Profili Göster
Orçun Madran 8/10/2008

Gerçekten çok başarılı bir çözüm. Bir ucundan Google, diğer ucundan facebook / myspace vb. tutmuş olsa şimdi bir Web oturum standardı olabilirdi…

MyOpenID’nin adresi net değil com uzantılı olmalı. Siteyi ziyaret edecek arkadaşlar bu linkten faydalanabilir: https://www.myopenid.com/

Profili Göster
Selcuk.Bozdag 8/10/2008
MyOpenID’nin adresi net değil com uzantılı olmalı.

Duzeltildi, tesekkurler.

Profili Göster
Murat Aktaş 9/10/2008

ben kendi blog çalışmamda bu sistemi kullanıyorum.

www.tasarlabi.com siteye girdiğinizde google arama bölümünün hemen altında 2 adet düğme koydum. biri openid kullanıcıların direk sisteme girebilmeleri için ref. linki. diğeri ise openid kullanıcısı olmayanların openid almaları için gereken üyelik linki.

Profili Göster
Safakizilkaya 12/10/2008

Kullanıcı, bir sitenin ticari değerinin ya da etki alanının parçası olduğu sürece, bu tip girişimler yaygınlaşmaz.

Ücretsiz E-posta servislerini ele alalım. Gmail’den ücretsiz bir hesap açtığınızda, Gmail tarafından size sunulan hizmetlere erişmenin bir karşılığı olarak, Google’nin ticari değerini arttırırsınız. Belki bir Cent belki 1 dolar, ama arttırırsınız.

E-ticaret sitelerini ele alalım. Hepsiburada.com’a üye olduğunuzda, hiç alışveriş yapmasanız bile, üyeliğinizin kendisinin bir ticari değeri ve katkısı vardır ve bu değer hepsiburada.com’un aktifindedir.

Yani siz, kayıtlı bir kullanıcı olarak, değer katan bir özelliğe sahipsiniz. Etkinliğinizin boyutunun hiç bir önemi yok. Gerçek olmanız bile çoğu zaman önemli değil. Hava gibi. Nefes almak ücretsizdir. Varolmanın ise bir değeri ve bir maliyeti vardır.

Veritabanında var mısınız, yok musunuz?

Kapitalizmin webi, internete erişen her birimi, ticari potansiyeli olan bir yapıda ele alır ya da onu ticarileştirme amacı güder.

Örneğin spam, web’in bu kirli özelliğinin en vahşi halini ifade eder.

Size spam gelir. Çünkü siz varsınız. Varlığınızın kanıtı, basit bir e-posta adresidir. Şu halde, siz e-postanız aracılığı ile isteseniz de istemeseniz de kapitalist döngünün web üzerindeki çevrimine katkıda bulunursunuz. Spam’e para veren, ya da spam’den para kazananlar var. Peki spam’in biricik malvarlığı nedir? E-posta adresiniz.

Microsoft Passport sistemi gibi ortak veritabanı kullanan yapılar, son tahlilde, aynı müşteri veritabanını kullanan global şirketler gibidir. Amaç, veritabanını birleştirmek, böylece maksimum ticari faydayı elde etmektir.

FORD ve TOYOTA aynı müşteri veritabanını kullandığı zaman, ya biri diğerini satın almıştır ya da kapitalizm çökmüştür.

Aldık ID’mizi nitekim.

Not: Son paragrafı gereksiz bir iyimserlik taşıdığını düşündüğüm için sildim. safa

Profili Göster
Selcuk.Bozdag 12/10/2008

Tam tersine OpenID’nin tercih edilecegini soyluyorum yazimda. Cunku onemli olan "sadece" kayit altina almak degil, uygulamalarinizi kullandirtmaktir.

Kullanici veritabanini buyutmeniz uygulamalarinizin yaygin olarak kullanildigi, sayfalarinizin siklikla ziyaret edildigi anlamina gelmiyor. Herkese kapilarinizi acmak icin insanlara uyeligi sart kosmak yerine evrensel bir kimlikle uygulamanizi kullandirtirsaniz daha cok "kar" edersiniz. Reklamlarinizi daha fazla kisinin gorme sansi olur vs.

Sorun kendinize neden OpenID aldiniz?

Konu Disi Not: Uye oldugunuz siteler yuzunden e-mail adresinize spam geliyorsa burada suc bizdedir. "Sozlesmeyi okudum ve kabul ediyorum" ya da "I Accept the terms and conditions" gibi ibareleri okumadan isaretleyip, e-mail adresimizin ucuncu sahislara haberimiz olmadan satilmasini bizler istiyoruz.

Profili Göster
Safakizilkaya 13/10/2008

@Selcuk Bozdag

Makaleleri yorumlarken genellikle ele alınmış konuyu derinleştirmeye, başka bir açıyı da görmeye-göstermeye çalışıyorum. "Elinize sağlık, güzel olmuş" deyip geçmek beni kesmiyor.

Sizinle bazı noktalarda zaten hemfikiriz. Konuyu uzatmak istemem ama verili olanı yorumlamanın umut etmekten daha gerçekçi olduğunu düşünüyorum.

OpenID’nin verili olanı değiştirmeyeceğini, internet gezginlerini özgürleştirmeyeceğini, ID’lerimizi tekellerin ticari malı olmaktan kurtarmayacağını söylüyorum; sizinle ayrı düştüğümüz nokta da zaten burası.

ID aldım, çünkü hariçten gazel okumak, önyargı ile fikir beyan etmek benimsediğim bir tutum değil.

OpenID bir vakıf. Ancak adında "Open" ibaresinin olması ve bir vakıf tarafından yönetiliyor olması, OpenID’nin özgür olduğu anlamına gelmemeli.

OpenID, web’in bugünkü özgürlük karşıtı ve kapitalizme endeksli yapısının sorumluları olan yazılım ve web tekelleri tarafından kontrol ediliyor.

Microsoft, Yahoo!, IBM, Google ve VeriSign bu vakfın Kurumsal Yönetim Kurulu üyeleri.

Bir başka deyişle, OpenID yukarıdaki şirketlerin malı. Yani sizin yazınızda belirttiğiniz "OpenID ayrica kimsenin tekelinde degil." ifadesi ne yazık ki geçersiz. Link şurada:OpenID yönetim kurulu

Biraz düşününce, OpenID’de birikecek muazzam veriyi kontrol eden vakfın sahiplerinin, sözüm ona biz kullanıcılara kolaylık ve sürat (tek tık efsanesi) sağlarken, aslında ID mülkiyeti ile sağlamlaştırdıkları hegemonyalarını daha ileri bir aşamaya taşıdıklarını görürüz.

Daha önce tekil şirketlerin, sitelerin mülkiyetinde olan ve ihtiyacımıza göre çeşitlendirdiğimiz ID’lerimiz, bu haliyle bir konsorsiyum tarafından üstelik tek ve web’in her köşesinde geçerli bir yapıda saklanacak, kontrol edilecek.

Bu, ID mülkiyetinin bugünkü parçalı ve görece girişime, değişime açık yapısının ortadan kalkması ve tüm mülkiyetin dolayısıyla kontrolün bir kaç tekelin eline geçmesi anlamına gelir. Tam da tekellerin hülyasını kurduğu şey. Eşsiz bir ID havuzu. Kullan, manüple et, kontrol et, engelle, yönet.

Bu beni endişelendirir. Ben Adobe’nin sitesine sadece Adobe tarafından kontrol edilen bir ID ile, MMIstanbul’a ise sadece MMIstanbul tarafından kontrol edilen bir ID ile giriş yapmayı tercih ederim.

Profili Göster
Selcuk.Bozdag 13/10/2008

Konu disi: 100% tersi bile olsa tabi ki gorusunuzu yazacaksiniz, bu nedenle tesekkurler.

Her ozgur girisimi baslatan insanlar vardir. Bunlar yonetim kurulu degildir. Yani olayi bir sirket gibi gormeyin. Bugun Internet’e de ozgur dememeniz lazim o zaman. HTTP’nin, TCP/IP’nin ya da X/HTML’in spesifikasyonlarini okursaniz, bu standartlarin hepsinin bir kurul tarafindan ortaya ciktigini gorursunuz. Birilerinin atesi yakmasi onun ozgur olmadigi anlamina gelmiyor.

OpenID ozgurdur. Burada mesela Shibboleth’den de aslinda soz etmemde fayda vardi. SAML standardina uygun olarak gelistirilen Shibboleth’de bugun universiteler arasinda yaygin olarak kullaniliyor. Diyelim ki sizin Bahcesehir Universitesinden bir KA/P ikiliniz var ve Bilkent Universitesi kaynaklarini kullanmak istiyorsunuz, ayni KA/P ile bu kaynaklari kullanma sansiniz olabiliyor. Bugun dunyada Shibboleth "cok yaygin" olarak akademik kurumlar arasinda kullaniliyor.

OpenID’nin ozgur olmadigini dusunmeyin. OpenID Corporation diye gecmiyor zaten bakarsaniz OpenID Foundation diye yaziyor. Tipki GNU Foundation ya da Apache Foundation gibi.. Bunlar kadar ozgur yani.

OpenID’ye sahip olmak sizi neden endiselendirsin ki? Hesabiniz, guvendiginiz ve herkesin guvendigi biryerde. Belki Adobe’den ve MMIstanbul’dan daha guvenilir bir yerde!

Egzersiz: Blogger’daki blog’lara yorum yazarken OpenID’inizi kullanin.

yeni üyelik | şifremi unuttum

aç-kapa Eğitim Bilişim Hukuku Sertifika Programı

Bilişim Hukuku Sertifika Programı

BILISIM HUKUKU SERTIFIKA PROGRAMI 22 – 23 Kasım 2008 – 09.30 – 17.00 – Lares Park Otel – Taksim – 650 YTL+kdv Eg...
Kategori: Eğitim

aç-kapa Yarışma 5.İstanbul Animasyon ve Görsel Efekt Kısa Film Yarışması

5.İstanbul Animasyon ve Görsel Efekt Kısa Film Yarışması

5.İstanbul Uluslararası Animasyon Festivali, 24-30 Kasım 2008 tarihleri arasında gerçekleştirilecektir. Festival dahilinde gerçekleşen 5. İstanbul Ani...
Kategori: Yarışma

aç-kapa Konferans TIME 2008 Interpro Forum Telekom, Internet, Medya, Eğlence Konferansı

TIME 2008 Interpro Forum Telekom, Internet, Medya, Eğlence Konferansı

Program 1 Aralık 2008 Pazartesi 08:00-12:00 Kayıt 10:00-10:30 Ana Oturum Türkiye’de Yeni Nesil Telekom Hizmeti Cengiz Anık – Avea, Ge...
Kategori: Konferans

aç-kapa Çalıştay Dirty99, 9. Pazarlama Zirvesi Etkinliği

Dirty99, 9. Pazarlama Zirvesi Etkinliği

Dirty99, 9. Pazarlama Zirvesi süresince 99 özel pazarlama profesyoneli ile, 99 dakikalık bir workshop çalışması! Özellikle interaktif pazarlama araçla...
Kategori: Çalıştay

aç-kapa Eğitim Türkiye'de İnternet Konferansı - Internet Teknolojileri Derneği -22-23 Aralık ODTÜ

Türkiye'de İnternet Konferansı - Internet Teknolojileri Derneği -22-23 Aralık ODTÜ

Etkin Katılım Çağrısı Türkiye’de Internet ile ilgili grupları biraraya getirerek İnternet’i tum boyutlarıyla tanıtmak, gelistirmek, tartı...
Kategori: Eğitim

üyeler Son Kahramanlar...

stats Kimler Burada? web stats

Son 1 dakika içinde MMIstanbul' da 352 (0 kayıtlı, 352 ziyaretçi) kullanıcı varmış. Login durumda olanlar aşağıda:

coldfusion mysql ubuntu
 
sponsor adobe istanbul