| Autor |
Mensagem |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 17/08/2007 19:56:53
|
velo
GUJ Ranger
![[Avatar]](/images/avatar/32b991e5d77ad140559ffb95522992d0.jpg)
Membro desde: 19/02/2004 18:23:55
Mensagens: 797
Localização: Jaraguá do Sul - SC
Offline
|
A Microsoft liberou a quem interessar o uso da autenticação para aplicações baseadas na web via Windows Live ID, o antigo ".NET Passport". Traduzindo, significa que os usuários poderão usar o mesmo login do Hotmail para acessar conteúdo do seu site, com a validação feita pela MS (Hotmail ou outro serviço participante).
A grande vantagem de um sistema de autenticação como esse é que muita gente tem cadastro no Windows Live, já que muita gente tem Hotmail ou MSN Messenger. Usar o login "universalizado" evita que seus visitantes tenham que decorar mais um nome e senha, coisa que muitos esquecem e deixam de acessar algumas coisas devido a esse "esquecimento". Além do que, fica um cadastro a menos para os usuários fazerem.
Aplicações diversas são possíveis, como fóruns, blogs, páginas informativas que exijam autenticação...
Assumindo a existência do Linux nos servidores (eu gosto de cutucar, hehehe) ela (a Microsoft) deu exemplos da implantação disso em PHP, Ruby, Python, Perl e claro, o ASP.net.
Para os interessados, eis os links:
Anúncio da liberação:
http://blogs.msdn.com/angus_logan/archive/2007/08/16/service-release-announcment-windows-live-id-web-authentication-released.aspx
Exemplos de implementação (incluindo PHP e as linguagens citadas):
http://go.microsoft.com/fwlink/?LinkID=91761
Documentação para desenvolvedores:
http://msdn2.microsoft.com/en-us/library/bb676633.aspx
Vale notar que caso haja problemas com o serviço, as pessoas poderão não conseguir acessar o conteúdo do seu site. Pense nisso ao usar um sistema de terceiros.
Nossa, muito legal.... o ms passport segue a mesma linha do identity 2.0
Com a MS liberando isso pode estimular outros (google) a fazer o mesmo.
Imagina você com o mesmo login em TODOS os sites que frequenta. E se logando em um, está logado em todos, +- o q eu tenho hj no google. Me logo no gmail. Estou logado no documents, maps, calendar, orkut, etc
VELO
|
Use o melhor:
Linux para servidores
Macintosh para gráficos
Palm para mobilidade
Windows para jogar paciência
SCJP 5 |
|
|
 |
|
|
![[Post New]](/templates/default/images/icon_minipost_new.gif) 17/08/2007 20:10:45
|
mchiareli
JavaEvangelist
![[Avatar]](/images/avatar/03e4d3f831100d4355663f3d425d716b.png)
Membro desde: 04/04/2006 15:14:50
Mensagens: 397
Offline
|
velo wrote:
A Microsoft liberou a quem interessar o uso da autenticação para aplicações baseadas na web via Windows Live ID, o antigo ".NET Passport". Traduzindo, significa que os usuários poderão usar o mesmo login do Hotmail para acessar conteúdo do seu site, com a validação feita pela MS (Hotmail ou outro serviço participante).
A grande vantagem de um sistema de autenticação como esse é que muita gente tem cadastro no Windows Live, já que muita gente tem Hotmail ou MSN Messenger. Usar o login "universalizado" evita que seus visitantes tenham que decorar mais um nome e senha, coisa que muitos esquecem e deixam de acessar algumas coisas devido a esse "esquecimento". Além do que, fica um cadastro a menos para os usuários fazerem.
Aplicações diversas são possíveis, como fóruns, blogs, páginas informativas que exijam autenticação...
Assumindo a existência do Linux nos servidores (eu gosto de cutucar, hehehe) ela (a Microsoft) deu exemplos da implantação disso em PHP, Ruby, Python, Perl e claro, o ASP.net.
Para os interessados, eis os links:
Anúncio da liberação:
http://blogs.msdn.com/angus_logan/archive/2007/08/16/service-release-announcment-windows-live-id-web-authentication-released.aspx
Exemplos de implementação (incluindo PHP e as linguagens citadas):
http://go.microsoft.com/fwlink/?LinkID=91761
Documentação para desenvolvedores:
http://msdn2.microsoft.com/en-us/library/bb676633.aspx
Vale notar que caso haja problemas com o serviço, as pessoas poderão não conseguir acessar o conteúdo do seu site. Pense nisso ao usar um sistema de terceiros.
Nossa, muito legal.... o ms passport segue a mesma linha do identity 2.0
Com a MS liberando isso pode estimular outros (google) a fazer o mesmo.
Imagina você com o mesmo login em TODOS os sites que frequenta. E se logando em um, está logado em todos, +- o q eu tenho hj no google. Me logo no gmail. Estou logado no documents, maps, calendar, orkut, etc
VELO
ae da um problema no servidor... e vc nao vai conseguir apenas nao acessar seu msn.. (oq eh muito comum) , nao vai conseguir usar nenhum serviço. pqs todos usam o msm servidor....
|
codifica.wordpress.com |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 17/08/2007 20:16:45
|
chun
GUJ Master
Membro desde: 08/11/2004 15:43:41
Mensagens: 1699
Localização: Curitiba/PR
Offline
|
para esse tipo de "coisa" dar certo... tinha que existir um servico com a mesma seriedade da "FAPESP"... tinha q ficar na mao dos governos e tal...
Ficar na mao de uma empresa eh pura perda de tempo... eu considero suicidio basear uma aplicação em cima disso.
|
Ps: Este post é uma opinião pessoal e NÃO DEVE SER ENCARADO COMO VERDADE ABSOLUTA... então... caso você não concorde... não precisa cortar os pulsos...
------
Controverso Eu ? http://www.go-java.com/blog
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 17/08/2007 20:16:54
|
nbluis
GUJ Master
![[Avatar]](/images/avatar/f0682320ccbbb1f1fb1e795de5e5639a.jpg)
Membro desde: 27/05/2006 01:31:51
Mensagens: 1531
Localização: Porto Alegre - RS
Offline
|
O google ja tem isso faz algum tempo.
http://code.google.com/apis/accounts/Authentication.html
|
Luis Eduardo Bohrer
Any fool can write code that a computer can understand. Good programmers write code that humans can understand. |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 17/08/2007 20:17:43
|
olhaomarcosaqui
JavaChild
![[Avatar]](/images/avatar/544a66d5696a6e07b69dc8df98d6f825.jpg)
Membro desde: 09/10/2006 17:47:32
Mensagens: 126
Offline
|
grande noticia, isso vai facilitar muito
só que fiquei com uma duvida: e a microsoft vai passar outras informações do cadastro? fazer a validação já é legal, mas todo cadastro precisa de pelo menos uma data de nascimento e coisas do tipo, senão perde boa parte da comunicação com o usuario.
Vale notar que caso haja problemas com o serviço, as pessoas poderão não conseguir acessar o conteúdo do seu site. Pense nisso ao usar um sistema de terceiros.
sinceramente isso não pode ser uma preocupação, acho mais fácil meu servidor cair do que o da microsoft kkk
|
Na batalha pelo primeiro emprego com Java.............. |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 18/08/2007 02:22:46
|
mchiareli
JavaEvangelist
![[Avatar]](/images/avatar/03e4d3f831100d4355663f3d425d716b.png)
Membro desde: 04/04/2006 15:14:50
Mensagens: 397
Offline
|
chun wrote:para esse tipo de "coisa" dar certo... tinha que existir um servico com a mesma seriedade da "FAPESP"... tinha q ficar na mao dos governos e tal...
Ficar na mao de uma empresa eh pura perda de tempo... eu considero suicidio basear uma aplicação em cima disso.
principalmente quando esta empresa é a "estrela da morte"... hehehe
|
codifica.wordpress.com |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 18/08/2007 02:29:42
|
Kknd
JavaEvangelist
![[Avatar]](/images/avatar/fc8956a9c5bb091ed488e75e3df5ae4f.png)
Membro desde: 13/10/2006 10:54:18
Mensagens: 338
Offline
|
chun wrote:para esse tipo de "coisa" dar certo... tinha que existir um servico com a mesma seriedade da "FAPESP"... tinha q ficar na mao dos governos e tal...
Ficar na mao de uma empresa eh pura perda de tempo... eu considero suicidio basear uma aplicação em cima disso.
Concordo. Isso além de monopólio é bem arriscado, pois fica dependendo da empresa .
|
.: Temple Of Shadows :. Linux User #435550
OProj |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 18/08/2007 11:33:53
|
urubatan
Moderador
![[Avatar]](/images/avatar/fe9fc289c3ff0af142b6d3bead98a923.jpg)
Membro desde: 21/09/2002 10:31:26
Mensagens: 2481
Localização: Porto Alegre/RS
Offline
|
Eu acho mais legal esta forma de acabar com o monte de senhas (também conhecido como "O Montão").
http://www.urubatan.com.br/2007/06/27/como-ajudar-a-acabar-com-o-montao/
Barbada de implementar (mais fácil que o Live ID na minha opinião pelo menos)
http://www.urubatan.com.br/2007/07/10/colaborando-na-guerra-contra-o-montao-de-de-usuarios-e-senhas-e-um-pequeno-desafio-no-final/
|
[]'s
Rodrigo Urubatan
http://www.urubatan.com.br
Melhor livro de RoR do brasil: http://livro.urubatan.com.br
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 19/08/2007 21:25:38
|
bruno.braga
JavaChild
![[Avatar]](/images/avatar/d8ec7fefbec9864f0453074a21fc2067.jpg)
Membro desde: 23/09/2006 15:02:46
Mensagens: 121
Localização: BH - MG
Offline
|
velo wrote:
Imagina você com o mesmo login em TODOS os sites que frequenta. E se logando em um, está logado em todos, +- o q eu tenho hj no google. Me logo no gmail. Estou logado no documents, maps, calendar, orkut, etc
VELO
Ter o mesmo login e senha != SSO.
Não quer dizer que você vai estar logado em todas as aplicações.
Quer dizer que você (para cada aplicação) sempre vai ter que digitar o mesmo login e senha.
Apesar da autenticação centralizada, não podemos comparar aplicações espalhadas na web com aplicações do Google.
Pelo menos que eu entendi, a notícia foi sobre autenticação e não Single Sign-On.
Não olhei como funciona o serviço da MS (se ela implementou alguma forma de SSO também), mas sei que o serviço de autenticação do google para aplicações externas não tem isso:
If your web application supports users with multiple Google services accessed through Google Accounts, you may be looking to get a single authentication token good for all of the user's Google services. This is called 'single sign-on". Currently, Google AuthSub does not support a single-sign-on feature for third-party web applications. You will need to get a separate token for each service, and you will need to store and manage all tokens. However, we know that our development community wants such a feature. We are evaluating options over the next few months to add this support.
fonte: http://code.google.com/apis/accounts/AuthForWebApps.html#singlesignon
Pelo jeito o google está fazendo algo para SSO, talvez até a MS já tenha feito (apesar de não estar na notícia)... Mas só para deixar claro que são coisas diferentes...
|
Bruno Braga
http://www.brunobraga.com.br
http://www.spideronrails.org |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 26/08/2007 17:56:13
|
edsonlopes
JavaChild
![[Avatar]](/images/avatar/6b8027f8d0ccac45349d84a80667a0bc.jpg)
Membro desde: 10/06/2006 17:27:36
Mensagens: 116
Localização: Franca - SP
Offline
|
Isso tem que estar na mão de um órgão público, aliança ou até mesmo um "Consortium", não de uma única empresa, e ainda a Microsoft.
Na minha humilde opinião, isso é muito arriscado.
O lance do Google, vc fica logado no servidor deles e tem o direito de entrar nas aplicações deles... Não em sites diversos, e é isso o que a MS propõe.
Esse lance de se ter o e-mail e senha de milhares de pessoas na web é meio arriscado, e se tratando de MS, essa questão de segurança vai ser um ponto importante na hora de se ter um site usando o serviço deles. (Vc não ia querer ter os visitantes/clientes do seu site recebendo oferta de produtos da MS e seus parceiros, queria?)
Se bem que temos coisas já parecidas com essa idéia, mas em outras áreas, como é o caso do cuidado com o nosso dinheiro... Visto em:
https://www.paypal.com/ = Cuida do seu dinheiro de forma unificada, vinda de qualquer e para site.
https://checkout.google.com/ = A mesma coisa... mas sendo do Google
Tudo unificado...
|
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 27/08/2007 11:51:02
|
colored
GUJ Ranger
![[Avatar]](/images/avatar/c98a3fedd72195a304fba80ebaa320fe.jpg)
Membro desde: 07/06/2007 12:27:41
Mensagens: 864
Localização: SP
Offline
|
É Legal mas muito arriscado
|
Caelum - FJ 11, 21, 26, 27, 31, 57 =D
Developer of Something. |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 27/08/2007 16:28:09
|
Daniel Quirino Oliveira
Moderador
![[Avatar]](/images/avatar/846c260d715e5b854ffad5f70a516c88.png)
Membro desde: 23/03/2003 23:57:34
Mensagens: 3299
Localização: Awawawawa (Araraquara) - SP
Offline
|
chun wrote:para esse tipo de "coisa" dar certo... tinha que existir um servico com a mesma seriedade da "FAPESP"... tinha q ficar na mao dos governos e tal...
Ficar na mao de uma empresa eh pura perda de tempo... eu considero suicidio basear uma aplicação em cima disso.
Aham, claro: http://en.wikipedia.org/wiki/Nineteen_Eighty-Four
|
Daniel Quirino Oliveira |
|
|
 |
![[Post New]](/templates/default/images/icon_minipost_new.gif) 27/08/2007 16:34:39
|
Luiz Aguiar
Moderador
![[Avatar]](/images/avatar/843a4d7fb5b1641b0bb8e3c2b2e75231.jpg)
Membro desde: 23/01/2005 00:05:55
Mensagens: 3840
Localização: São Paulo
Offline
|
velo wrote:Imagina você com o mesmo login em TODOS os sites que frequenta.
Acho que o sonho dos hackers estão se realizando.
q tal internet banking com login do gmail tbm?
|
-
Blog de Tecnologia
GitHub
@AguiarLuiz
Recicla SP na App Store!
|
|
|
 |
|
|