Inicio del menú de navegación
Inicio de la sección de banners
Herramientas 2.0: OpenID
OpenID ( http://openid.es ) es un sistema que permite que una persona pueda identificarse en múltiples páginas web a través de un único nombre de usuario, siempre y cuando dichas páginas soporten la funcionalidad OpenID.
¿Qué es?
Con OpenID no es necesario crear una nueva cuenta de usuario para obtener acceso a cada uno de los portales que exigen registro previo, sino sólo disponer de un identificador OpenID. Este se puede obtener en cualquier servidor de OpenID (llamado proveedor de identidad o IdP), y permitirá confirmar la identidad del usuario en cualquier sitio web que integre la funcionalidad.
OpenID está ganando fuerza debido al anuncio de algunos sitios grandes, como Wikipedia y Technorati, de la adopción de este sistema.
¿Cómo funciona?
El funcionamiento del protocolo OpenID es muy sencillo, y puede resumirse en estos pasos:
-
Crear una cuenta en un servidor de confianza, como por ejemplo, http://openid.es. Esta proporcionará una dirección URL que será el identificador en OpenID. En este paso también se generan dos líneas de código que si se desea pueden añadirse al encabezado (head) de un sitio web propio, para usarlo como servidor de autenticación OpenID.
-
Para acceder a un servicio web que soporte OpenID, solo hay que introducir la dirección URL del perfil OpenID (o también la URL de un sitio web al que se le haya añadido el código de OpenID en el encabezado).
-
La URL OpenID se enviará hasta el servidor elegido, y se mostrará una pantalla en la que habrá que introducir la contraseña de OpenID. Acto seguido se solicitará autorizar los datos que se van a compartir con el servicio al que se desea acceder.
-
Después de esto, el servidor Open ID devuelve el control al servicio web en el que se desea entrar, que ya sabe de qué usuario se trata.
La próxima vez que se inicie sesión en ese o en otro servicio web que soporte OpenID en la misma sesión de trabajo, no será necesario volver a introducir ninguna contraseña, ya que esos datos se guardarán temporalmente en el navegador, evitándose más identificaciones adicionales.
OpenID es pues seguro: el servicio web al que se accederá no tiene acceso a la contraseña, al contrario de los sistemas tradicionales, sino solo a los datos autorizados, y en el momento en que se necesitan. No obstante, conviene tener en cuenta que la seguridad del mecanismo de inicio de sesión es ajena a OpenID, esto es, siempre será la que tenga implantada el portal al que se desea entrar.
Ventajas
Con un único nombre de usuario es posible acceder a cientos de sitios webs, sin tener que recordar decenas de claves de acceso y nombres de usuario diferentes.
Además, OpenID también es un sistema de gestión de datos, de forma que al autentificarse en un sitio web solicita qué datos se van a compartir con el sitio en el que se inicia sesión.
OpenID es un estándar abierto y libre, que permite incluso montar un servidor de autenticación propio de máxima confianza, pues se controla y gestiona por el propio usuario.
Ayuda a evitar la suplantación de identidad y reduce el spam en los sitios web (por ejemplo, a la hora de introducir comentarios).
Existen numerosos sitios webs reconocidos que soportan esta iniciativa, entre los que se encuentran WordPress, Blogger, SourceForge, Technorati , LiveJournal …



