スキップしてメイン コンテンツに移動

OpenIDの基礎知識

・序論
技術屋と自負する人ならOpenIDという言葉を聞いた事があると思う。
実際、最近いくつかのサイトで目にしてると思うけど、このOpenIDって何なのか。
そして、この技術はどのように使われるのか。
その辺を簡単にまとめたいと思う。

概念だけだから、コードを期待した人ごめんよ。

・活用する場所
OpenIDが活用できる場所はどこなのか。
大体、Webサービスと呼ばれるもの全般だね。
特に、会員登録が必要なサービス(SNS等)だと活用度マックス。

ここで、情報の整理。OpenIDには以下の3組織が絡んでくる。
1.エンドユーザ
2.Webサービス提供者
3.OpenIDサービス提供者

2番はRelying Party(RP)
3番はOpenID Provider(OP)
と呼ばれているけど、以下の文ではそのままで通す。
英語はむつかしい(^^;;;;;

・メリット
いきなり結論みたいなものだけど、OpenIDを利用するメリット。

1.エンドユーザ
 新しいIDとパスワードを覚えなくて良い
2.Webサービス提供者
 認証システムの一部をOpenIDサービス提供者に丸投げできる

ちなみに、OpenIDサービス提供者のメリットは割りと少ないかも(笑)
とはいえ、顧客の囲い込みが出来るので、ある程度の規模を維持しているサービスならばメリットがあるかもしれない。
蛇足です。はい。

仕組み
では、実際にOpenIDはどのような仕組みなのか。
ストーリー仕立てで説明。

== ストーリーここから ==

ある日、新しいWebサービスが立ち上がりました。
なかなか興味深そうなサービスです。ところが、あなたはあまり乗気になれません。なぜでしょうか。
そう、新しいIDとパスワードの取得をしなければならないからです。
今まで、WebメールやRSSリーダー、さらにはSNSやミニブログなど数々のWebサービスを利用するたびに新しいIDとパスワードを作成しなければなりませんでした。
と、よくよく見てみると、そのサービスはOpenIDに対応していると書いてあります。
そういえば、WebメールサービスではOpenIDを発行していたなぁという事に気づいたあなたは、そのサイトで発行されているOpenIDを取得しに行きました。
Webメールサービスが提供しているOpenIDは2.0に対応していたので、OpenIDはwebmail.service.netという非常に短いものでした。
以前のバージョンならば、死ぬほど長いURL(http://www.this_is_my_username.webmail.service.net)を入力して面倒だったとぼやいていた友人の事があなたの脳裏に浮かびましたが、それは直ぐに忘れ去られました。
さて、そのOpenIDを入力したあなたは、Webメールサービスのログイン画面に飛ばされました。
そこで、いつもの通りIDとパスワードを入力すると、新しいWebサービスのようこそ画面が表示されています。
ははぁ、なるほど、とあなたは思います。
OpenID対応のWebサービスでは、OpenIDサービス提供のIDパスワードで認証がされるんだなという事が分かりました。
これは単純で分かりやすい。
あなたはますます新しいWebサービスの登録がしやすくなったとほくそ笑みました。


== ストーリーここまで ==

アメリカ人が好きそうなストーリーにしてみた。深い意味は無いよ。誰か訳してくれると面白い事になるかも。

ポイントとなるのは、エンドユーザが認証するためのID/パスワードを提供しているのが、Webサービス提供者ではなくOpenIDサービス提供者であるという点。
後、上記ストーリーにちょっとだけ混ぜたけど、OpenID2.0対応サイトだと、短いURLでの認証が可能になっている。
日本だと、yahoo.co.jpが対応しているかな。
今までは、http://example.yahoo.co.jpだったのが、yahoo.co.jpで行けるようになるという素晴らしい仕組み。
一つ問題点があって、Webサービス提供者とOpenIDサービス提供者の双方がOpenID2.0に対応していないと使えない。
逆にWebサービス提供者はOpenID2.0対応で作りこむ事が今後の重要課題になると思う。

・結論
OpenIDは便利で面白い!

コメント

このブログの人気の投稿

EFIブートローダを移動した話

EFIブートローダを移動した HX90に環境を整え終わってから、アホな事をしたので、その記録を残す。 SSD: Cドライブ SSD: Dドライブ(データストレージ用) + ESP※ SSD: Eドライブ(データストレージ用) ※ESP(EFI System Partition) インストールした時、こんな構成だった。 ESPがDドライブにあるのが気持ち悪かったので、これを削除した。 そしたら、BIOS画面が出るだけになり、Windowsが起動しなくなった。 移動手順 この時の自分はMBRをふっ飛ばした時と同じ現象だと思ったので、MBRというキーワードで検索したが、今はEFIブートローダーと呼んでいるらしい。 【Win10】任意のディスクにEFIブートローダをインストールする 色々検索した結果この記事が参考になった。 Diskpartを使って、パーティションを新たに分割し、bcdbootを実行して、無事に事なきを得た。 パーティションの分割はこんな感じ Diskpart Select volume 0 shrink desired = 200 Select disk 0 Create partition EFI size=200 Format quick fs=fat32 label="ESP" Assign letter=P exit EFIブートローダーのインストールはこんな感じ bcdboot C:\Windows /s P: /f UEFI ちなみに、自分の環境だけの問題なのだが、コマンドラインで、「\」を入力するのができなかった。我が家のキーボードはHHKBだけなので、日本語配列を無理やり適用されると、バックスラッシュが入力できないという不具合が生じる。 結局、コマンドプロンプトからマウスで範囲選択してコピーして貼り付けるという荒業でクリアした。 普通の人は、何も考えずに、\を入力すれば良い。 最終的に SSD: Cドライブ + ESP※ SSD: Dドライブ(データストレージ用) SSD: Eドライブ(データストレージ用) ※ESP(EFI System Partition) という構成に切り替えることができた。

Windows版gVimをアンインストールした日

Windows 版 gVim をアンインストールした話 以前に、 Windows11 on WSL2 + wezterm + Neovim = 最強開発環境 という痛々しい記事を書いたのだが、その続きの記事と言っても過言ではない。 この記事は Vim 駅伝 の 3 月 1 日の記事である。 前回はぺりーさんの netrw を使うために という記事だった。 次回は kuuote さんの Vim 側の組み込みプラグインを無効化するハック という記事である。 gVim との付き合い 思い返してみると、gVim との付き合いは大分長くなった。エディタとしては 自分の人生の中で最も長く付き合ってきたエディタ と言える。Vim のインターフェースとして gVim を何度も使ってきた。自分の手持ちのマシンは Windows なので、必然的に gVim を選択肢として選ぶ必要があった。 gVim の良さは何か。それは、Windows とのシームレスな関係であり、Windows OS の機能をそのまま使いたい場合に有用である。かつての自分にとってこの部分は非常に重要であった。具体的には、印刷機能と画面半透明化機能であり、これが無いとやってられないという認識であった。 しかし、時代が進み、自分の技術力の向上や考え方の変化、さらに Vim 周りのプラグインの更新が進むと gVim で運用していく事がだんだんと億劫になっていったというのが事実である。故に、 WSL2 上で動く Neovim の快適さに心が打ち震えた のである。 技術力の向上に伴う考え方の変化 かつての自分は 何でも gVim で処理したいな と考えていた。メールを見たり天気を見たり、Twitter を見たりするのに、gVim を活用していた。かつての Emacs 使いの guru のような立ち位置を目指していたというのがある。2000 年代初頭にインターネットに多少なりとも触れていた人ならば、「それ Pla」という古の単語を思い浮かべるかもしれない。この概念を持ち出すのはあまりにも古すぎるが、結局言いたいのは、 1 つの手法で全部をこなす という考え方だ。ネットを見るのにわざわざブラウザに切り替えるのはもったいないという今となっては情熱に似た何かを当時は多くの人が持っていた。 しかし、自分自身の技術力

javascriptは外部ファイルにした方がいいの?それとも、インラインの方が良いの?

事の発端 os0xさんのブログコメント で、javascriptの書き方について、面白いやり取りがありましたので、それについての私見を書きたいと思います。 結論から言いますと、プログラマ的な立場から言わせて頂くと、外部ファイル管理が望ましく、コーダ的な立場から言わせていただくとインラインが望ましいです。 なぜそのような結論に至ったのか、まずは経緯を御覧ください。 コメント欄でのやり取り os0xさんのブログコメント欄を引用しています