openid什么意思( 二 )


op将登录结果返回给rp,rp对op的结果进行分析,rp分析后,如果用户合法,则返回用户已经成功登录,可以使用rp服务 。
openid优缺点
openid主要负责认真,用户登陆注册可能还需要其他必要信息,可以在这个步骤补全
优点
简化注册和登录流程:一定程度上避免了重复注册和填写身份信息的繁琐过程,不需要通过注册邮件确认,登录更快 。
一次注册,无处不在:省去记忆大量账号的麻烦,一个openid可以在支持openid的网站上自由登录 。
降低密码泄露风险:频繁登录各种网站,很容易让垃圾网站偷偷收集密码和信息,或者以用户身份发送垃圾信息 。
用户拥有账户信息的控制权:根据网站的信任程度,用户可以明确控制哪些档案信息可以共享,如姓名、地址、电话号码等 。
对用户
共享用户资源给所有支持openid的网站带来价值 。
相当一部分高端注册用户可以直接使用,无需从头开始;
你不必承担构建自己的会员系统或登录功能所需的开发成本、机器、带宽和安全成本;
用户数据是安全的,用户数据不是统一存储的,用户可以随意选择和更改存储的服务器 。没有组织,地方都无法生根,机构和个人都无法从中获利 。
劣势
人都可以建立一个网站来提供openid验证服务,但是网站的性能参差不齐,导致openid验证过程不稳定 。
如果提供openid认证服务的网站突然关闭,大量用户可能无法使用多个网站的服务 。
目前几乎所有支持openid的网站都非常谨慎地将其作为可选的辅助登录方式,这将在很大程度上阻碍openid的发展 。
目前支持openid的网站不多,其独特的用法也不为大多数用户所熟悉 。
密码安全性降低 。只要openid密码泄露,几乎所有网站都会泄露 。这对应的是“一个登记,处处用”,即“一漏,处处漏” 。
【openid什么意思】openid并不是真正的开放 。很多网站表面上都支持openid 。其实他们不断骚扰openid用户,在自己的网站上注册账号,在背后暗中沉淀openid用户 。所以,目前开放集团内部各子公司的用户系统,openid还是可行的,对于是否对外公司使用openid,要慎重 。