Из моего опыта работы с OpenID я вижу ряд существенных положительных сторон:
Если вы решите войти в систему с вашим доверенным поставщиком OpenID, например. В Verisign PIP + VIP вы можете воспользоваться преимуществами внешних механизмов аутентификации SecureID. Это следует рассматривать как главное преимущество, которое перевешивает ВСЕХ других. Вы больше не доверяете какой-либо дрянной аутентификации на основе форм на сайте, к которому вы обращаетесь, вы доверяете Verisign VIP или какому-либо выбору провайдера OpenID.
интернет кроличья нора? Похоже, плохая реализация, и я, например, не знаю, что вы имеете в виду.
Вы не можете легко украсть детали аутентификации, их можно сделать ближе к невозможному, чем то, что у нас уже есть! Вы можете заставить меня думать, что я связываюсь со своим провайдером, но Verisign, например, может запретить или принять перенаправления. Я также рассматриваю эти фишинговые проблемы как нечто тривиальное, особенно если вы сравните их с преимуществами механизмов внешней аутентификации, которые вы можете получить через своего провайдера аутентификации OpenID. Так, скажем, вы разобрали детали ключа RSA один раз, в следующий раз он будет недействительным или, может быть, просто бесполезным, если вы скажете использовать сертификат браузера.
В заключение, OpenID - это всего лишь эволюция существующей системы, адрес электронной почты для проверки. Если ваша учетная запись электронной почты является вашей текущей единой точкой отказа, тогда да, ваш OpenID может быть вашей новой единой точкой отказа в случае, когда OpenID, которым вы управляете, больше не находится под вашим контролем. Поэтому, если вы доверяете только своему почтовому серверу, просто разместите свой собственный URL OpenID. Если вы доверяете Gmail, используйте URL-адрес Gmail для своего OpenID, поскольку по тому же признаку вы уже доверяете Gmail в качестве единого входа, поскольку ваша учетная запись Gmail может в конечном итоге получить пароли вашей учетной записи.
Это не сложно, но я вижу, что некоторые люди могут испытывать трудности с пониманием основных концепций механизмов аутентификации. Если я МОГУ войти с моей картой SecureID (через моего провайдера OpenID) на сайт, на котором у меня есть учетная запись, я БУДУ. Так что, если это был единственный вариант, я возьму его!