В полку универсальных систем по аутентификации пользователей прибыло: Mozilla представила свой собственный проект BrowserID, который позволит пользователям сети Интернет авторизоваться на любом веб-сайте, используя одну и ту же пару - email и пароль. Обязательным шагом является только подтверждение указанного email и выбор пароля, после чего их можно использовать для своей идентификации на всех сайтах, поддерживающих BrowserID (email используется в качестве логина).

Проект пока находится в экспериментальной стадии развития. Описание его работы для разработчиков веб-приложений и сайтов находится здесь, также можно опробовать демо-сайт, реализующий технологию. Для загрузки доступны исходные тексты с прототипом сервера верификации BrowserID, написанном на JavaScript и использующем серверную платформу node.js. При использовании BrowserID владельцы сайтов не привязаны к определенному сервису и могут использовать любой сервер верификации, в том числе собственный, запущенный на локальном сервере.

BrowserID имеет следующие отличительные черты:

  • Простота использования. Пользователи будут иметь дело с одной и той же системой входа, а программистам придётся добавить очень простой и короткий код для реализации этой возможности.
  • Безопасность. BrowserID реализует безопасный протокол подтверждения почты, разработанный в Mozilla. Система работает с использованием криптографии по открытым ключам (BrowserID-сервер проверяет валидны или нет заявленные пользователем имя и email).
  • Универсальность. BrowserID работает во всех современных веб-браузерах, включая приложения на смартфонах.
  • Децентрализованность. Система поддерживает любой почтовый домен.
  • Ориентация на будущее. Mozilla собирается встроить BrowserID в новые версии своих веб браузеров.
  • Защита права на частную жизнь (privacy). Наверное, самое большое преимущество подхода Mozilla - это то, что BrowserID не выдаёт информацию о том какие сайты посещает пользователь никаким веб-серверам и даже серверу BrowserID.


Источник: http://www.opennet.ru/opennews/art.shtml?num=31195