スキップしてメイン コンテンツに移動

OpenIDの基礎知識

・序論
技術屋と自負する人ならOpenIDという言葉を聞いた事があると思う。
実際、最近いくつかのサイトで目にしてると思うけど、このOpenIDって何なのか。
そして、この技術はどのように使われるのか。
その辺を簡単にまとめたいと思う。

概念だけだから、コードを期待した人ごめんよ。

・活用する場所
OpenIDが活用できる場所はどこなのか。
大体、Webサービスと呼ばれるもの全般だね。
特に、会員登録が必要なサービス(SNS等)だと活用度マックス。

ここで、情報の整理。OpenIDには以下の3組織が絡んでくる。
1.エンドユーザ
2.Webサービス提供者
3.OpenIDサービス提供者

2番はRelying Party(RP)
3番はOpenID Provider(OP)
と呼ばれているけど、以下の文ではそのままで通す。
英語はむつかしい(^^;;;;;

・メリット
いきなり結論みたいなものだけど、OpenIDを利用するメリット。

1.エンドユーザ
 新しいIDとパスワードを覚えなくて良い
2.Webサービス提供者
 認証システムの一部をOpenIDサービス提供者に丸投げできる

ちなみに、OpenIDサービス提供者のメリットは割りと少ないかも(笑)
とはいえ、顧客の囲い込みが出来るので、ある程度の規模を維持しているサービスならばメリットがあるかもしれない。
蛇足です。はい。

仕組み
では、実際にOpenIDはどのような仕組みなのか。
ストーリー仕立てで説明。

== ストーリーここから ==

ある日、新しいWebサービスが立ち上がりました。
なかなか興味深そうなサービスです。ところが、あなたはあまり乗気になれません。なぜでしょうか。
そう、新しいIDとパスワードの取得をしなければならないからです。
今まで、WebメールやRSSリーダー、さらにはSNSやミニブログなど数々のWebサービスを利用するたびに新しいIDとパスワードを作成しなければなりませんでした。
と、よくよく見てみると、そのサービスはOpenIDに対応していると書いてあります。
そういえば、WebメールサービスではOpenIDを発行していたなぁという事に気づいたあなたは、そのサイトで発行されているOpenIDを取得しに行きました。
Webメールサービスが提供しているOpenIDは2.0に対応していたので、OpenIDはwebmail.service.netという非常に短いものでした。
以前のバージョンならば、死ぬほど長いURL(http://www.this_is_my_username.webmail.service.net)を入力して面倒だったとぼやいていた友人の事があなたの脳裏に浮かびましたが、それは直ぐに忘れ去られました。
さて、そのOpenIDを入力したあなたは、Webメールサービスのログイン画面に飛ばされました。
そこで、いつもの通りIDとパスワードを入力すると、新しいWebサービスのようこそ画面が表示されています。
ははぁ、なるほど、とあなたは思います。
OpenID対応のWebサービスでは、OpenIDサービス提供のIDパスワードで認証がされるんだなという事が分かりました。
これは単純で分かりやすい。
あなたはますます新しいWebサービスの登録がしやすくなったとほくそ笑みました。


== ストーリーここまで ==

アメリカ人が好きそうなストーリーにしてみた。深い意味は無いよ。誰か訳してくれると面白い事になるかも。

ポイントとなるのは、エンドユーザが認証するためのID/パスワードを提供しているのが、Webサービス提供者ではなくOpenIDサービス提供者であるという点。
後、上記ストーリーにちょっとだけ混ぜたけど、OpenID2.0対応サイトだと、短いURLでの認証が可能になっている。
日本だと、yahoo.co.jpが対応しているかな。
今までは、http://example.yahoo.co.jpだったのが、yahoo.co.jpで行けるようになるという素晴らしい仕組み。
一つ問題点があって、Webサービス提供者とOpenIDサービス提供者の双方がOpenID2.0に対応していないと使えない。
逆にWebサービス提供者はOpenID2.0対応で作りこむ事が今後の重要課題になると思う。

・結論
OpenIDは便利で面白い!

コメント

このブログの人気の投稿

EFIブートローダを移動した話

EFIブートローダを移動した HX90に環境を整え終わってから、アホな事をしたので、その記録を残す。 SSD: Cドライブ SSD: Dドライブ(データストレージ用) + ESP※ SSD: Eドライブ(データストレージ用) ※ESP(EFI System Partition) インストールした時、こんな構成だった。 ESPがDドライブにあるのが気持ち悪かったので、これを削除した。 そしたら、BIOS画面が出るだけになり、Windowsが起動しなくなった。 移動手順 この時の自分はMBRをふっ飛ばした時と同じ現象だと思ったので、MBRというキーワードで検索したが、今はEFIブートローダーと呼んでいるらしい。 【Win10】任意のディスクにEFIブートローダをインストールする 色々検索した結果この記事が参考になった。 Diskpartを使って、パーティションを新たに分割し、bcdbootを実行して、無事に事なきを得た。 パーティションの分割はこんな感じ Diskpart Select volume 0 shrink desired = 200 Select disk 0 Create partition EFI size=200 Format quick fs=fat32 label="ESP" Assign letter=P exit EFIブートローダーのインストールはこんな感じ bcdboot C:\Windows /s P: /f UEFI ちなみに、自分の環境だけの問題なのだが、コマンドラインで、「\」を入力するのができなかった。我が家のキーボードはHHKBだけなので、日本語配列を無理やり適用されると、バックスラッシュが入力できないという不具合が生じる。 結局、コマンドプロンプトからマウスで範囲選択してコピーして貼り付けるという荒業でクリアした。 普通の人は、何も考えずに、\を入力すれば良い。 最終的に SSD: Cドライブ + ESP※ SSD: Dドライブ(データストレージ用) SSD: Eドライブ(データストレージ用) ※ESP(EFI System Partition) という構成に切り替えることができた。

Windows版gVimをアンインストールした日

Windows 版 gVim をアンインストールした話 以前に、 Windows11 on WSL2 + wezterm + Neovim = 最強開発環境 という痛々しい記事を書いたのだが、その続きの記事と言っても過言ではない。 この記事は Vim 駅伝 の 3 月 1 日の記事である。 前回はぺりーさんの netrw を使うために という記事だった。 次回は kuuote さんの Vim 側の組み込みプラグインを無効化するハック という記事である。 gVim との付き合い 思い返してみると、gVim との付き合いは大分長くなった。エディタとしては 自分の人生の中で最も長く付き合ってきたエディタ と言える。Vim のインターフェースとして gVim を何度も使ってきた。自分の手持ちのマシンは Windows なので、必然的に gVim を選択肢として選ぶ必要があった。 gVim の良さは何か。それは、Windows とのシームレスな関係であり、Windows OS の機能をそのまま使いたい場合に有用である。かつての自分にとってこの部分は非常に重要であった。具体的には、印刷機能と画面半透明化機能であり、これが無いとやってられないという認識であった。 しかし、時代が進み、自分の技術力の向上や考え方の変化、さらに Vim 周りのプラグインの更新が進むと gVim で運用していく事がだんだんと億劫になっていったというのが事実である。故に、 WSL2 上で動く Neovim の快適さに心が打ち震えた のである。 技術力の向上に伴う考え方の変化 かつての自分は 何でも gVim で処理したいな と考えていた。メールを見たり天気を見たり、Twitter を見たりするのに、gVim を活用していた。かつての Emacs 使いの guru のような立ち位置を目指していたというのがある。2000 年代初頭にインターネットに多少なりとも触れていた人ならば、「それ Pla」という古の単語を思い浮かべるかもしれない。この概念を持ち出すのはあまりにも古すぎるが、結局言いたいのは、 1 つの手法で全部をこなす という考え方だ。ネットを見るのにわざわざブラウザに切り替えるのはもったいないという今となっては情熱に似た何かを当時は多くの人が持っていた。 しかし、自分自身の技術力...

Let's note CF-SZ6にGoogle Play入りChromeOSを入れて、超軽量Chromebookを手に入れた

Let's note CF-SZ6にGoogle Play入りChromeOSをインストールする 先日、 魔が差して 、 Let's note CF-SZ6の中古 をポチってしまった。なんとなく ChromeOS に触りたくなり、中古のやっすいPCに入れたらええんちゃうんという心の声に逆らえなくなった。 で、一旦ChromeOS Flexを入れて使ってみたんだけれど、やっぱりGoogle Playのアプリが入れられないのはNG。 自分が欲しかったのは、Google Playが使えるChromeOSなんやという事で、 ネットのインストール記事 を探して、入れることにした。 ほぼ、そこの記事通りにインストールしているが、自分なりのアレンジも加えているので、参考にする人は参考にしていただきたい。 手順は下記の通り 軽量Linuxをダウンロードする 対応しているChromeOSのバージョンを調べ、ダウンロードする Brunchをダウンロードする Rufusをダウンロードする USBメモリーに軽量Linuxをインストールし、ChromeOSをコピペする USBメモリーから、実際に軽量Linuxを起動して、インストールコマンドを実行する 軽量Linuxをダウンロードする インストール作業用として、軽量LinuxをUSBメモリーに構築する。 Linux Mint がオススメという事なので、こいつをダウンロードする。 ダウンロードページ にアクセスし、Xfce Editionをダウンロード。 ダウンロードが完了すると、 linuxmint-21.3-xfce-64bit.iso みたいなファイルが出来上がっている。 対応しているChromeOSのバージョンを調べ、ダウンロードする 自分が購入した Let's note CF-SZ6 は、Core i5-7200Uとの事なので、7世代目のCPUとなる。 この7世代目のCPUに対応しているのは、board: rammusのバージョンになる。 https://cros.tech/ にアクセスし、 rammus を検索すると、対応するChrome OSのバージョンが出てくるので、これをダウンロードする。 自分は、 stable バージョンの 126 をダウンロードした。 ダウン...