<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>snirgel.de - Es ist im Computer drin &#187; OpenID</title>
	<atom:link href="http://www.snirgel.de/tag/openid/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.snirgel.de</link>
	<description>openid, open standards, offene standards, open web</description>
	<lastBuildDate>Thu, 19 Aug 2010 11:46:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Yahoo! als Zwitter</title>
		<link>http://www.snirgel.de/2010/02/16/yahoo-als-zwitter/</link>
		<comments>http://www.snirgel.de/2010/02/16/yahoo-als-zwitter/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 08:45:38 +0000</pubDate>
		<dc:creator>snirgel</dc:creator>
				<category><![CDATA[OpenID]]></category>
		<category><![CDATA[data portability]]></category>
		<category><![CDATA[datenaustausch]]></category>
		<category><![CDATA[oAuth]]></category>
		<category><![CDATA[openid-oauth-hybrid]]></category>

		<guid isPermaLink="false">http://www.snirgel.de/?p=237</guid>
		<description><![CDATA[Nachdem ich im letzten Post Yahoo! unverschämter Weise [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem ich im letzten Post Yahoo! unverschämter Weise verschwiegen hab bekommen die eben jetzt ihren Eigenen. Nachdem sie bereits im September letzten Jahres eine Referenzimplementierung des <a href="http://step2.googlecode.com/svn/spec/openid_oauth_extension/latest/openid_oauth_extension.html">openID-oAuth-Hybrid-Protokolls</a> mit Plaxo vollzogen hatten, gab es letzte Woche die Nachricht, dass es nun eine erneute Implementierung des <a href="http://step2.googlecode.com/svn/spec/openid_oauth_extension/latest/openid_oauth_extension.html">Protokolls</a> gibt, welches eine openID-Authentifizierung direkt mit  oAuth-Autorisierung kombiniert.</p>
<p>Für den User heißt das im Klartext, dass man, nachdem man sich per openID angemeldet hat nicht mehr per Username/Passwort seine Daten nochmals zum Austausch freigeben muss, sondern die Datenfreigabe geschieht in einem Rutsch direkt bei der Anmeldung/Registrierung:</p>
<p><a href="http://www.snirgel.de/wp-content/uploads/2010/02/hybrid-dialog.png"><img class="alignnone size-full wp-image-238" title="hybrid-dialog" src="http://www.snirgel.de/wp-content/uploads/2010/02/hybrid-dialog.png" alt="hybrid-dialog" width="504" height="512" /></a></p>
<p>Die erneute Implementierung findet man bei <a href="http://www.huffingtonpost.com/" target="_blank">www.huffingtonpost.com</a>. Gut, die Seite interessiert den deutschen Nutzer vielleicht nicht wirklich wahnsinnig, funktioniert aber einwandfrei und zum ausprobieren mal ganz gut. Das einzige, was ich zu bemängeln weiß ist, dass ich innerhalb des Dialoges den Zugang zu meinen Daten nicht sperren konnte. Vielleicht war ich da aber nicht wirklich schlau genug, wer weiß.</p>
<p>Na dann hoffe ich doch, dass ich bald mal einen Post zustande bekomme, indem ich das Hybrid-Protokoll genauer erkläre <img src='http://www.snirgel.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
 <p>Feel free to Flattr this post at <a href="http://flattr.com/" title="Flattr" target="_blank">flattr.com</a>, if you like it.</p> <p><a href="http://flattr.com/" title="Flattr" target="_blank"><img src="http://www.snirgel.de/wp-content/plugins/flattrss/button-compact-static-100x17.png" alt="flattr this!"/></a></p><p style="clear: both;">
                   <iframe scrolling="no" frameborder="0" marginwidth="0" marginheight="0"
                           style="overflow: hidden; width: 400px; height: 30px;"
                           src="http://widgets.yiid.com/w/like/full.php?cult=de&type=like&url=http%3A%2F%2Fwww.snirgel.de%2F2010%2F02%2F16%2Fyahoo-als-zwitter%2F&title=Yahoo%21+als+Zwitter&color=%23000000"
                           allowtransparency="true">
                   </iframe>
                   </p>]]></content:encoded>
			<wfw:commentRss>http://www.snirgel.de/2010/02/16/yahoo-als-zwitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Willkommen in der wirklichen Welt!</title>
		<link>http://www.snirgel.de/2009/10/27/willkommen-in-der-wirklichen-welt/</link>
		<comments>http://www.snirgel.de/2009/10/27/willkommen-in-der-wirklichen-welt/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 12:07:59 +0000</pubDate>
		<dc:creator>snirgel</dc:creator>
				<category><![CDATA[OpenID]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[standard]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://www.snirgel.de/?p=205</guid>
		<description><![CDATA[Nein, es gab nicht nur schlechte Nachrichten was OpenID [...]]]></description>
			<content:encoded><![CDATA[<p>Nein, es gab nicht nur schlechte Nachrichten was OpenID betrifft in meiner Blog-Abstinenz. Auch wenn sich die Implementierungen in Grenzen halten ist der Begriff OpenID doch wenigstens etwas populärer geworden.</p>
<p>Sogar Facebook, das eigentlich eher für die Entwicklung proprietärer Lösungen bekannt ist, ist mit viel Tamtam und Getöse der <a href="http://openid.net/2009/02/05/facebook-joins-openid-foundation-board/">OpenId Foundation beigetreten</a> und hat seine Zusammenarbeit und Unterstützung zugesichert. Zudem ging ein Raunen durch die Netzwelt, als es auf einmal hieß: <a href="http://spreadopenid.org/?p=122">Facebook implementiert die openID &#8211; Relaying Party</a> (Artikel leider auf Englisch, sorry). Denn wenn die Netzriesen wie Facebook, Google und Co. nicht nur ihre Unterstützung zusagen, sondern auch Taten folgen lassen, ist das für jede Technologie ein großer Schritt und kann eine Menge in Gang setzen, da dann plötzlich nicht mehr nur die sowieso schon Interessierten auf etwas aufmerksam werden, sonder auch der Rest der Welt.</p>
<p>Die Freude darüber wurde allerdings schnell wieder gebremst, denn auch hier hat Facebook es wieder geschafft, eine proprietäre Lösung bei der Implementierung der Relaying-Party auf die Beine zu stellen, die eigentlich jeden Gedanken über diese Technologie irgendwie ad absurdum stellt (so zumindest meine persönliche und bescheidene Meinung). Facebook merkt sich nämlich den Provider über ein Browser-Cookie und immer wenn ich mit einem anderen Browser daher komme muss ich mich auf herkömmlichem Weg anmelden, meine openID hinzufügen, um das Cookie zu erhalten und dann funktioniert das Ganze wieder. Richtig, das war irgendwie nicht das was ich wollte, oder?</p>
<p>Da ich nach den Testberichten von den Herren <a href="http://notizblog.org/2009/06/16/wird-openid-dank-facebook-ubiquitaer/">Pfefferle</a> und <a href="http://notsorelevant.com/2009-06-08/facebook-is-a-relying-party-but/">Pötter</a> den Facebook-Login mit openID gar nicht erst ausprobiert habe, wollte ich dem Ganzen eben eine zweite Chance geben und einfach mal ausprobieren, ob sich etwas entwickelt und vllt. verbessert hat, ist ja jetzt auch alles schon ne Weile her. Leider bin ich schon direkt an der Usability gescheitert und finde einfach nicht die Stelle, wo ich die openID meinem Account hinzufügen kann. Vielleicht weiss ja einer von Euch da draussen, wie derweil der Stand der Dinge ist und möchte seine Erfahrungen in den Kommentaren mit mir Teilen (oder mir auch zumindest verraten, wie und vor allem wo in Facebook ich es selbst testen kann).</p>
<script type="text/javascript">
var flattr_wp_ver = '0.9.11';
var flattr_uid = '17104';
var flattr_url = 'http://www.snirgel.de';
var flattr_lng = 'de_DE';
var flattr_cat = 'text';
var flattr_tag = 'blog,wordpress,rss,feed';
var flattr_btn = 'large';
var flattr_tle = 'snirgel.de - Es ist im Computer drin';
var flattr_dsc = 'openid, open standards, offene standards, open web';
</script>
<script src="http://api.flattr.com/button/load.js?v=0.2" type="text/javascript"></script> <p>Feel free to Flattr this post at <a href="http://flattr.com/" title="Flattr" target="_blank">flattr.com</a>, if you like it.</p> <p><a href="http://flattr.com/" title="Flattr" target="_blank"><img src="http://www.snirgel.de/wp-content/plugins/flattrss/button-compact-static-100x17.png" alt="flattr this!"/></a></p><p style="clear: both;">
                   <iframe scrolling="no" frameborder="0" marginwidth="0" marginheight="0"
                           style="overflow: hidden; width: 400px; height: 30px;"
                           src="http://widgets.yiid.com/w/like/full.php?cult=de&type=like&url=http%3A%2F%2Fwww.snirgel.de%2F2009%2F10%2F27%2Fwillkommen-in-der-wirklichen-welt%2F&title=Willkommen+in+der+wirklichen+Welt%21&color=%23000000"
                           allowtransparency="true">
                   </iframe>
                   </p>]]></content:encoded>
			<wfw:commentRss>http://www.snirgel.de/2009/10/27/willkommen-in-der-wirklichen-welt/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Wat macht eigentlich nochmal&#8230;.openID?</title>
		<link>http://www.snirgel.de/2009/10/18/wat-macht-eigentlich-nochmalopenid/</link>
		<comments>http://www.snirgel.de/2009/10/18/wat-macht-eigentlich-nochmalopenid/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 13:06:47 +0000</pubDate>
		<dc:creator>snirgel</dc:creator>
				<category><![CDATA[OpenID]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[standard]]></category>
		<category><![CDATA[standards]]></category>
		<category><![CDATA[openweb]]></category>

		<guid isPermaLink="false">http://www.snirgel.de/?p=209</guid>
		<description><![CDATA[Klar, ich habe lange nichts geschrieben und man könnte [...]]]></description>
			<content:encoded><![CDATA[<p>Klar, ich habe lange nichts geschrieben und man könnte den Eindruck bekommen, dass ich damit vllt. auch ein wenig die Kompetenz verloren habe, mir ein Urteil über die Details zum Thema openID zu bilden. Doch eigentlich halte ich es gerade für gut, mit ein wenig Abstand noch einmal auf die Dinge zu blicken, da dadurch die Sicht der Dinge meistens wieder etwas an Objektivität gewinnt. Und diese Sicht der Dinge will ich Euch natürlich nicht vorenthalten.</p>
<p><strong>Was ist also aus der guten alten openID im letzten halben Jahr geworden?</strong><br />
Mein erste stille Antwort dazu war für einen kurzen Moment: &#8220;Nichts ist draus geworden&#8221;. Doch dies stimmt natürlich nicht ganz. OpenID hat in der letzten Zeit einiges an Bekanntheitsgrad hinzugewonnen und man wird nicht mehr ununterbrochen wie ein Bewohner eines fremden Planeten angeschaut, wenn man davon spricht oder schreibt. Dank Aktionen wie dem Beitritt des US-Governments und  Webriesen wie Facebook (dazu folgt noch ein etwas ausführlicherer Artikel) in der openID-Foundation hat der Bekanntheitsgrad, der -meiner Meinung nach- immernoch großartigen Technologie in einige Köpfe mehr geschafft. Und langsam aber sicher scheint sich das Single-Sign-On-System -zumindest in der Theorie- durchzusetzen.</p>
<p><strong>Soweit die Theorie, aber was ist mit der Praxis?</strong><br />
Und auf diese Frage passt auch meine Antwort wieder: &#8220;Nichts ist draus geworden&#8221;. Denn mal Hand aufs Herz, wie oft im Otto-Normal Webleben begegnet uns das Single-Sign-On-System tatsächlich? Richtig, so gut wie nie. Auf meiner täglichen Webreise, die aus dem Absurfen von einigen Email-Konten und Sozialen Netzwerken besteht kommt es so gut wie nie vor, dass ich die Möglichkeit bekomme, mich ohne Passwort und mit einem Klick irgendwo einzuloggen und grad schon gar nicht mit einer frei wählbaren openID, sondern allenfalls mal mit fest vorgegebenen Möglichkeiten via Facebook oder Twitter. Und es ist nicht wirklich so, als wäre ich ständig auf irgendwelchen Nischen-Platformen unterwegs, sondern auch ich bin vom Grundprinzip her nur ein 0815-Webuser.<br />
Sicherlich melde ich mich &#8211; berufsbedingt- warscheinlich im Schnitt bei mehr neuen Services an, als so manch Anderer, was aber nicht unbedingt zu einem positiveren Meinungsbild führt. Ich kann mich nicht an eine einzige Platform in den letzten Monaten erinnern, wo ich mich neu angemeldet habe und ich nicht gezwungen war, Benutzerdaten auszufüllen und ein Passwort zu vergeben.</p>
<p><strong>Und die Dichter und Denker?</strong><br />
Vor allem und gerade bei deutschen Services scheint bisher die Thematik und damit verbundene Technologie mal sowas von nicht angekommen zu sein. Die Ignoranz der deutschen Unternehmen gegenüber webtechnischen Neuerungen scheint mir ungebrochen und da können Xing und Co. dreimal opensocial einbinden, einen Vorreiter-Status in Sachen offenes Web erreichen sie dadurch noch lange nicht. Neue Technologien werden einfach nicht voran getrieben oder gar mitentwickelt. Schön brav abwarten was aus dem Valley kommt und dann vllt. mal nachmachen lautet immernoch die Devise. So gut wie jedem deutschen Internetunternehmen scheint jegliche Weitsicht und Vision komplett abzugehen. Es wird nicht riskiert und nicht investiert und das Land der Dichter und Denker verharrt -webtechnisch betrachtet- in einem Stillstand, der schon fast erschreckend ist.<br />
So muss man sich beispielsweise mal reinziehen, dass ich mich TÄGLICH auf VIER Email-Konten des größten deutschen Internetanbieters mit VIER verschiedenen Passwörtern anmelde. Da bringt es mir rein gar nichts, dass mir jetzt auch das Facebookkonto eines Absenders vorgeschlagen wird.</p>
<p>Ok&#8230;genug..bevor ich mich weiter in Extase schreibe. Ich denke ich habe auch so deutlich machen können, was ich meine.</p>
<p>Sorry, dass bei meiner heutigen Bilanz relativ viel Pessimismus mitschwingt, aber ich glaub es musst mal raus, damit ich mir nicht ganz so doof vorkomme, wenn ich diesen Blog wieder zum Leben erwecke und über Dinge schreibe, die sowieso keinen Interessieren <img src='http://www.snirgel.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Vielleicht seht Ihr das ja alles komplett anders und natürlich freue ich mich über zahlreiche Meinungen, Meinungen, Meinungen&#8230;..</p>
 <p>Feel free to Flattr this post at <a href="http://flattr.com/" title="Flattr" target="_blank">flattr.com</a>, if you like it.</p> <p><a href="http://flattr.com/" title="Flattr" target="_blank"><img src="http://www.snirgel.de/wp-content/plugins/flattrss/button-compact-static-100x17.png" alt="flattr this!"/></a></p><p style="clear: both;">
                   <iframe scrolling="no" frameborder="0" marginwidth="0" marginheight="0"
                           style="overflow: hidden; width: 400px; height: 30px;"
                           src="http://widgets.yiid.com/w/like/full.php?cult=de&type=like&url=http%3A%2F%2Fwww.snirgel.de%2F2009%2F10%2F18%2Fwat-macht-eigentlich-nochmalopenid%2F&title=Wat+macht+eigentlich+nochmal%26%238230%3B.openID%3F&color=%23000000"
                           allowtransparency="true">
                   </iframe>
                   </p>]]></content:encoded>
			<wfw:commentRss>http://www.snirgel.de/2009/10/18/wat-macht-eigentlich-nochmalopenid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenID &#8211; So isset!</title>
		<link>http://www.snirgel.de/2009/01/25/openid-so-isset/</link>
		<comments>http://www.snirgel.de/2009/01/25/openid-so-isset/#comments</comments>
		<pubDate>Sun, 25 Jan 2009 16:27:50 +0000</pubDate>
		<dc:creator>snirgel</dc:creator>
				<category><![CDATA[OpenID]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.snirgel.de/?p=161</guid>
		<description><![CDATA[
Nachdem wir nun grob wissen, was OpenID ist, wie es f [...]]]></description>
			<content:encoded><![CDATA[<p>
Nachdem wir nun grob wissen, was OpenID ist, wie es funktioniert und was man alles damit anstellen kann, dachte ich, es wäre ganz nett, einmal ein paar Expertenmeinungen über OpenID zu hören. Carsten Pötter, der unter <a href="http://spreadopenid.org">www.spreadopenid.org</a> über OpenID bloggt und Matthias Pfefferle, der mit seinem <a href="http://notizblog.org">Notizblog</a> alles Rund ums offene Web unter die Lupe nimmt, waren so freundlich mir ein paar Fragen zu OpenID zu beantworten. Die Antworten darauf möchte ich Euch natürlich nicht vorenthalten:
</p>
<p><strong>Welchen Vorteil siehst Du für den Nutzer in OpenID?</strong></p>
<p><strong>C.P.:</strong><br />
Registrierungsformulare gehören der Vergangenheit an. In den kommenden  Jahren werden immer mehr Aufgaben und Dienste in das Netz verlagert,  Stichwort Cloud Computing. Bereits heute haben viele Menschen ihre  Bookmarks, Fotos, Adressbücher, Kalender,&#8230; im Netz. Dieser Trend  wird sich in den nächsten Jahren noch weiter verstärken. Noch mehr  Benutzernamen und Passwörter. Die Nutzer werden das nicht länger  hinnehmen.</p>
<p>OpenID kann sicherer sein als bisher bekannte Login Verfahren. Mit der  Wahl eines geeigneten Providers ist OpenID resistent gegen Phishing  (Login mit Browserzertifikaten, Information Cards,&#8230;).</p>
<p>Mit der Zunahme von Diensten im Netz und der weiteren Nutzung von  Social Networks wird der Aufbau einer Identität im Netz für viele  Menschen immer wichtiger. OpenID bildet hier einen wesentlichen  Bestandteil für eine Onlineidentität.</p>
<p>OpenID ist zusammen mit OAuth und OpenSocial &#8211; der sogenannte Open  Stack &#8211; ebenfalls ein essentieller Bestandteil des Open Web. Wollen  Nutzer ihre Daten zwischen Diensten austauschen oder zusammen führen,  haben sie die Wahl zwischen einer auf offenen Standards aufbauenden  Lösung oder proprietären Lösungen wie Facebook Connect. Die Frage ist,  ob jeder alle Daten z.B. Facebook anvertrauen möchte. Mit Hilfe des  Open Stack wird es möglich sein, die Daten auf verschiedene Anbieter  aufzuteilen.
</p>
<p><strong>M.P.:</strong><br />
Richtig implementiert, ersetzt OpenID den kompletten Anmelde- und Registrierungs-Prozess ohne ein einziges Passwort angeben zu müssen.
</p>
<p><strong>Welche Risiken könnten sich aus Plattform übergreifenden Lösungen wie OpenID ergeben?</strong></p>
<p><strong>C.P.:</strong><br />
Es kann schlechte Implementationen geben, die nicht kompatibel zu  Lösungen anderer Anbieter sind. Hier liegt der Vorteil klar bei einem  fertigen Produkt wie Facebook Connect.</p>
<p>Nutzer könnten mit dem Konzept der Daten Portabilität dazu verleitet  werden, zuviel ihrer Privatsphäre preis zu geben. Das betrifft aber  nicht nur Lösungen mit offenen Standards, sondern auch proprietäre  Lösungen wie Facebook Connect. Hier müssen die Nutzer noch weiter  aufgeklärt werden.
</p>
<p><strong>M.P.:</strong><br />
Man sollte sich immer bewusst sein, dass OpenID zur zentralen Account-Verwaltung wird&#8230; geht das Passwort verloren, schließt der OpenID-Betreiber seinen Service oder wird der OpenID-Account gehackt, verliert man im schlimmsten Fall den Zugang zu all seinen Online-Profilen.</p>
<p><strong>Gerade in Deutschland setzt sich OpenID eher schleppend durch und  auch die meisten Plattformbetreiber kochen lieber ihr eigens Süppchen.  Wo siehst Du solche Technologien wie OpenID in Zukunft? Wird sie sich  durchsetzen? Kannst Du eine Prognose abgeben?</strong></p>
<p><strong>C.P.:</strong><br />
Es ist schwer zu prognostizieren, ob sich OpenID, etc durchsetzen  werden. Die Chancen stehen jedoch nicht schlecht, da von vielen großen  Anbietern im Netz diese Technologien bereits unterstützt werden. Des  Weiteren öffnen sich große Content Anbieter wie die BBC diesen  Technologien (die BBC ist Mitglied der OpenID Foundation). Dadurch  werden sie früher oder später auch Nutzern bekannt und zugänglich, die  das Netz bislang nur sporadisch nutzen.
</p>
<p><strong>M.P.:</strong><br />
Ich glaube dass viele Firmen (nicht alle) eigene Systeme entwickeln, weil sie es einfach nicht besser wissen. Das Thema OpenID oder allgemein „Open Web“ ist immer noch ein eher spärlich behandeltes Thema in deutschen Weblogs oder auf deutschen Barcamps. Trotzdem glaube ich dass sich OpenID über längere Zeit auch hier durchsetzen wird, da keine vergleichbaren Alternativen vorhanden sind und deutsche Plattformen in Zugzwang geraten werden wenn große amerikanische Firmen wie Google und Yahoo! ihre OpenID-Dienste weiter ausbauen werden.
</p>
<p><strong>Warum sollte ein Betreiber einer Plattform Ressourcen aufbringen,  um OpenID zu implementieren? Was genau hat der Betreiber davon?</strong></p>
<p><strong>C.P.:</strong><br />
Der Zeitaufwand für die Implementierung von OpenID dürfte sehr  überschaubar sein; ein Tag wahrscheinlich. Natürlich sollte sich ein  Betreiber zuvor Gedanken über Usability, User Experience, etc gemacht  haben, d.h. da geht auch Zeit verloren. Aber die reine Implementierung  geht sehr schnell, da auf fertige Bibliotheken zurückgegriffen werden  kann (PHP, Java, Python, Perl, C++, Ruby,&#8230;).</p>
<p>Betreiber senken die Eintritthürden für neue Nutzer erheblich, da die  Nutzer nicht mehr nervige Registrierungsformulare ausfüllen müssen.  Die wichtigsten (oder gar die meisten) Daten lassen sich über die  Simple Registration Erweiterung bzw. über Attribute Exchange direkt  vom OpenID Provider abrufen. Da eine Plattform bei jedem Login des  Nutzers diese Daten erneut abrufen kann, hat sie immer aktuelle Daten,  da diese im Idealfall nur noch beim OpenID Provider gepflegt werden  müssen.<br />
Je nach Anwendungsfall kann die komplette Userverwaltung auf den  OpenID Provider ausgelagert werden, d.h. die Plattform muss keine  Nutzerdaten speichern. Das spart Kosten.
</p>
<p><strong>M.P.:</strong><br />
Es ist erwiesen dass eine ganze Reihe an potenziellen Usern, durch zu lange oder komplizierte Anmeldevorgänge schon während der Registrierung abspringen. Mit OpenID würde man eventuell auch Kunden anziehen die sich die Plattform nur mal kurz von innen anschauen wollen.<br />
Für Internetshops könnte man über OpenID und PayPal z.B. auch Bestellungen tätigen ohne sich zuvor umständlich registrieren zu müssen, was sich gerade für kleinere Online-Kaufhäuser lohnen könnte.
</p>
<p><strong>Zusatzfrage: Was erzählst Du Deiner Oma, wenn sie Dich fragt, was Du beruflich machst?</strong></p>
<p><strong>C.P.:</strong><br />
Die Rente ist sicher.  <img src='http://www.snirgel.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Ich arbeite für die Deutsche Rentenversicherung Hessen und habe  beruflich nichts mit dem Web, etc. zu tun.
</p>
<p><strong>M.P.:</strong><br />
Omi, ich versuche das Internet etwas einfacher zu gestalten (Das Internet hab ich ihr schon erklärt).
</p>
<p>
<br />
Ich bedanke mich bei den Beiden, dass sie sich die Zeit genommen haben, um meine Fragen zu beantworten. Wie man deutlich aus den Antworten herauslesen kann, gibt es eigentlich kaum Risiken und Nachteile an einer OpenID-Implementierung und auch der Zeitaufwand, einen Client zu implementieren ist überschaubar. Solche Ausreden von Plattformbetreibern werden damit ab sofort also nicht mehr gelten gelassen <img src='http://www.snirgel.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .
</p>
<p>Dies bringt mich dann auch zum nächsten Punkt meiner (durchaus noch ausbaufähigen) journalistischen Fähigkeiten. Ich habe mir einmal erlaubt, die für mich größten und verbreitesten Communities innerhalb Deutschlands anzuschreiben und zu erfragen, ob sie in der nächsten Zeit Schritte in Richtung OpenID planen. Das waren: <a href="http://www.xing.de">Xing</a>, <a href="http://www.studivz.de">StudiVZ</a>, <a href="http://www.wer-kennt-wen.de">Wer kennt wen?</a> und <a href="http://www.last.fm">LastFm</a>. Leider war das Ergebnis sehr dürftig bis nicht vorhanden. Keinen Plan, woran es lag. Wie gesagt, ich schließe meine mangelenden journalistischen Fähigkeiten nicht aus, allerdings hege ich auch den Verdacht, das der jeweilige Support nicht wußte, was ich wollte und damit keine Ahnung hatte, was man mir Antworten sollte. Nun gut, immerhin eine Antwort habe ich bekommen, und zwar von den netten Menschen von Xing. Die Antwort ist allerdings eher erheiternd als aufschlußreich, aber auch diese möchte ich gerne mit Euch teilen:</p>
<p>
<strong>Ich hätte gerne gewußt, ob auch Sie demnächst die Integration eines OpenID-Login planen, da es für den Nutzer sicherlich einige Vorteile bietet?</strong>
</p>
<p>
<strong>Xing-Support:</strong> vielen Dank für Ihre Nachricht.<br />Die Anregungen unserer Mitglieder sind uns sehr wichtig, da wir diese für Überlegungen zur Optimierung der Plattform gerne berücksichtigen. Wir werden Ihren Vorschlag an die zuständige Abteilung weiterleiten.
</p>
<p><br/>Hm..nun nicht unbedingt das, was ich mir erhofft hatte, aber immerhin haben sie Interesse geheuchelt. Im Vergleich zu den anderen jede Menge mehr, denn die hab ich sogar zweimal angeschrieben und beim zweiten mal sogar ausführlicher erleutert, worum es geht. Ich lasse das jetzt mal kommentarlos so stehen.
</p>
<p>
Zum Schluß kommen aber noch ein paar gute Nachrichten. Und zwar hat es insgesamt den Anschein, als würde OpenID immer mehr Freunde finde. JanRain veröffentlichte im Januar die Relaying-Party-Statistik, die einen deutlichen Anstieg im letzten Jahr an OpenID-Client-Implementierungen erkennen läßt.<br />
<a href="http://blog.janrain.com/2009/01/relying-party-stats-as-of-jan-1st-2008.html"><img src="http://www.snirgel.de/wp-content/uploads/2009/01/rp1208.png" alt="Relaying Parties 2008" title="Relaying Parties 2008" width="520" height="355" class="alignnone size-full wp-image-162" /></a><br />
Wäre schön, wenn die Statistik für dieses Jahr genaus aussehen könnte&#8230;warten wirs ab.</p>
<p>So, ich denke, das ist ein schöner Abschluß (vorerst) von OpenID. Beim nächsten mal gehts dann um oAuth.</p>
<script type="text/javascript">
var flattr_wp_ver = '0.9.11';
var flattr_uid = '17104';
var flattr_url = 'http://www.snirgel.de';
var flattr_lng = 'de_DE';
var flattr_cat = 'text';
var flattr_tag = 'blog,wordpress,rss,feed';
var flattr_btn = 'large';
var flattr_tle = 'snirgel.de - Es ist im Computer drin';
var flattr_dsc = 'openid, open standards, offene standards, open web';
</script>
<script src="http://api.flattr.com/button/load.js?v=0.2" type="text/javascript"></script> <p>Feel free to Flattr this post at <a href="http://flattr.com/" title="Flattr" target="_blank">flattr.com</a>, if you like it.</p> <p><a href="http://flattr.com/" title="Flattr" target="_blank"><img src="http://www.snirgel.de/wp-content/plugins/flattrss/button-compact-static-100x17.png" alt="flattr this!"/></a></p><p style="clear: both;">
                   <iframe scrolling="no" frameborder="0" marginwidth="0" marginheight="0"
                           style="overflow: hidden; width: 400px; height: 30px;"
                           src="http://widgets.yiid.com/w/like/full.php?cult=de&type=like&url=http%3A%2F%2Fwww.snirgel.de%2F2009%2F01%2F25%2Fopenid-so-isset%2F&title=OpenID+%26%238211%3B+So+isset%21&color=%23000000"
                           allowtransparency="true">
                   </iframe>
                   </p>]]></content:encoded>
			<wfw:commentRss>http://www.snirgel.de/2009/01/25/openid-so-isset/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>OpenID &#8211; Es ist (nicht) in den Köpfen drin!</title>
		<link>http://www.snirgel.de/2009/01/11/openid-es-ist-nicht-in-den-kopfen-drin/</link>
		<comments>http://www.snirgel.de/2009/01/11/openid-es-ist-nicht-in-den-kopfen-drin/#comments</comments>
		<pubDate>Sun, 11 Jan 2009 15:05:05 +0000</pubDate>
		<dc:creator>snirgel</dc:creator>
				<category><![CDATA[OpenID]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[directed identity]]></category>
		<category><![CDATA[openid usability]]></category>

		<guid isPermaLink="false">http://www.snirgel.de/?p=156</guid>
		<description><![CDATA[
Bei der Recherche für die letzten Posts über OpenID [...]]]></description>
			<content:encoded><![CDATA[<p>
Bei der Recherche für die letzten Posts über OpenID bin ich immer wieder auf Diskussionen über die Problematik gestossen, wie man dem User nun letztendlich beibringen soll, sich eine bestimmte URL zur Anmeldung zu merken, nachdem er sich nun seit Anbeginn des Internetz mit einem frei gewähltem Benutzernamen oder einer Email-Adresse eingeloggt hat. Die Meinungen der OpenID interessierten Internetgemeinde spalten sich dabei im Großen und Ganzen in zwei Lager.</p>
<p>Da hätten wir auf der einen Seite Jene, die finden, dass man mit ausreichenden Marketing- und Aufklärungsmaßnahmen den Begriff OpenID und was dahinter steckt an die Frau bringen sollte. Dabei würde der User quasi so umerzogen, dass er nicht mehr in Email-Adressen, sondern in (Profil-)Urls denkt. Die Argumentationskette baut dabei darauf auf, dass, sobald der User erst einmal Verstanden hat, was eine OpenID ist und man ihm diesen Begriff nur oft genug auf die Nase bindet, er es auch toll finden und benutzen wird. Zugegeben, im ersten Moment war auch ich dieser Ansicht: Man muss es nur lange genug propagieren und erklären, dann werden die Leute schon kommen. Als damals die Emails erfunden wurden, waren die Leute auch nicht direkt hell auf begeistert und warscheinlich eher skeptisch. Zeit, Aufklärungsarbeit und Durchhaltevermögen werdens schon richten.</p>
<p>
Auf der anderen Seite gibt es diejenigen, die finden, dass der User von OpenID und der Technik die dazu gehört generell überhaupt nichts mitbekommen sollte. Er benutzt also die OpenID-Implementierungen und weiß eigentlich davon gar nichts. Zurecht wird sich jetzt so manch einer fragen, wie dies möglich sein soll. Nun, prinzipiell ist die Antwort darauf nicht besonders schwierig. Man nehme einfach etwas, was der User sowieso schon kennt und dem er vertraut. Dies könnte beispielsweise ein Account einer Internetplatform oder vielleicht sogar wieder die altbekannte Email-Adresse sein, was bedeuten würde, dass sich für den User im ersten Moment nicht viel ändert und niemand von ihm verlangt plötzlich Sachen zu verstehen, die ihn bisher auch nicht interessiert haben: Nämlich wie etwas funktioniert. <br /> Nun haben wir in der letzten Zeit bereits gelernt, dass der OpenID-Standart ja eigentlich auf im Internet einzigartigen URLs basiert, wieso und weshalb denn jetzt auf einmal wieder Account-Daten und Email-Adressen? Mit der <a href="http://openid.net/specs/openid-authentication-2_0.html">OpenID 2.0 Spezifikation</a> geändert und trägt den Namen <strong>Directed Identity</strong>.
</p>
<p>
Das ganze funktioniert prinzipiell genauso, wie ein ganz normaler OpenID-Login und die Großen mit Namen Google und Yahoo machens uns mal wieder vor. So bekommt man bei Directed Identity unterstützenden OpenID-Clients wie z.B. <a href=""https://www.plaxo.com/openid?r=%2Fevents>Plaxo</a> -neben dem gewöhnlichen OpenID-Login- Links angeboten, die da lauten: &#8216;Sign in with Yahoo! Id&#8217; oder &#8216;Sign In with a Google Account&#8217;. Klickt man nun diese, so wird man ganz normal auf den Google- oder Yahoo!-Login umgeleitet, wo man, wie beim normalen OpenID-Login auch, nur noch die Webseite, in unserm Beispiel also Plaxo, bestätigen muss. Fertig. <br /> Man konnte sich also bei einem Service anmelden, ohne zuvor mit OpenID oder der Technik, die dazu gehört, vertraut zu sein. Der User benutzt zum Login nur dass, was er sowieso schon kennt: Einen Account und meiner Ansicht nach wird der Nutzer dies wohl eher einmal ausprobieren, als einen klassischen OpenID-Login, wo er nichts mit anfangen kann ohne zuvor lange Erklärungstexte zu gelesen zu haben.
</p>
<p>
Directed Identity ist demnach also eine Möglichkeit, den User an OpenID heranzuführen, ohne ihn zu überfordern, denn das OpenID-Icon und die Möglichkeit eines normalen OpenID-Logins sollte und ist natürlich immer gegeben neben den Account-Logins mit Google oder Yahoo!. Deswegen ist es meines Erachtens unerlässlich, dass sowohl die Provider, als natürlich auch die Clients, schnellst möglich OpenID 2.0 mit Directed Identity (und natürlich noch weiteren Neuerungen, wie z.B. Attribute Exchange 1.0) implementieren sollten, denn auch ich bin inzwischen zu der Meinung übergelaufen, dass es recht unwarscheinlich ist, dass der User auf einmal beginnen wird, sich URLs zu merken. Durch Directed Identity wird er aber einen Zugang zu OpenID finden, was dann vielleicht und hoffentlich in Zukunft weiter ausbaubar ist und sich dann schlußendlich auch durchsetzen wird.
</p>
<p>
Allerdings gibt es auch einen Kritikpunkt am &#8216;Anmelden mit Account&#8217;, der nicht zu unterschätzen ist: Die Platzherrschaft der Großen. Denn es könnte sehr schwer werden für OpenId-Provider wie xlogon und Co. sich durchzusetzen, wenn bei jedem OpenID-Login Google und Yahoo! zur Auswahl stehen. Denn warum sollte sich der User für einen eher unbekannten OpenID-Provider entscheiden, wenn er einfach und schnell auch seinen Google-Account, den er sowieso schon hat, zum Login benutzen kann. Es bleibt die kleine Hoffnung, dass der moderne Internetnutzer intelligent mit seinen Möglichkeiten umgeht und sich für solche, z.T. auch sensiblen Vorgänge und Daten die dort behandelt werden, eher einer Plattform anvertraut, die nicht schon alles andere für ihn tut und über ihn weiß.</p>
 <p>Feel free to Flattr this post at <a href="http://flattr.com/" title="Flattr" target="_blank">flattr.com</a>, if you like it.</p> <p><a href="http://flattr.com/" title="Flattr" target="_blank"><img src="http://www.snirgel.de/wp-content/plugins/flattrss/button-compact-static-100x17.png" alt="flattr this!"/></a></p><p style="clear: both;">
                   <iframe scrolling="no" frameborder="0" marginwidth="0" marginheight="0"
                           style="overflow: hidden; width: 400px; height: 30px;"
                           src="http://widgets.yiid.com/w/like/full.php?cult=de&type=like&url=http%3A%2F%2Fwww.snirgel.de%2F2009%2F01%2F11%2Fopenid-es-ist-nicht-in-den-kopfen-drin%2F&title=OpenID+%26%238211%3B+Es+ist+%28nicht%29+in+den+K%C3%B6pfen+drin%21&color=%23000000"
                           allowtransparency="true">
                   </iframe>
                   </p>]]></content:encoded>
			<wfw:commentRss>http://www.snirgel.de/2009/01/11/openid-es-ist-nicht-in-den-kopfen-drin/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>OpenID &#8211; Es ist im Internet drin</title>
		<link>http://www.snirgel.de/2009/01/05/openid-es-ist-im-internet-drin/</link>
		<comments>http://www.snirgel.de/2009/01/05/openid-es-ist-im-internet-drin/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 14:21:19 +0000</pubDate>
		<dc:creator>snirgel</dc:creator>
				<category><![CDATA[OpenID]]></category>
		<category><![CDATA[openid-clients]]></category>
		<category><![CDATA[openid-links]]></category>
		<category><![CDATA[openid-provider]]></category>

		<guid isPermaLink="false">http://www.snirgel.de/?p=149</guid>
		<description><![CDATA[Da wir jetzt wissen, was der Unterschied zwischen einem [...]]]></description>
			<content:encoded><![CDATA[<p>Da wir jetzt wissen, was der Unterschied zwischen einem OpenID-Provider und einem OpenID-Client (Relaying-Party) ist und was man mit einer OpenID so alles anstellen kann, wird es an der Zeit, ein paar Services vorzustellen und etwas genauer unter die Lupe zu nehmen.</p>
<h4>OpenID-Provider: Hier bekommst du eine OpenID</h4>
<p>
<strong><a href="https://my.xlogon.net/homepage/">xlogon</a> (deutsch). OpenID: http://xlogon.net/BENUTZERNAME</strong><br />
<a href="https://my.xlogon.net/homepage/">xlogon</a> wirkt sehr übersichtlich und aufgeräumt und scheint zu wissen, was es ist: ein OpenID-Provider. Nicht mehr und auf keinen Fall weniger. Ein leicht zu verstehendes und übersichtliches User-Interface navigiert den Nutzer durch die Thematik. Direkt nach dem Login bekommt man einen Überblick und eine kurze, gute Erklärung über den Funktionsumfang. Neben sReg für eine einfachere Registrierung und der Möglichkeit zum Anlegen dazugehöriger Personas bietet <a href="https://my.xlogon.net/homepage/">xlogon</a> einen Phishing-Schutz, der vor einem Mißbrauch von OpenIDs schützen soll. Daumen hoch von mir für <a href="https://my.xlogon.net/homepage/">xlogon</a>.
</p>
<p>
<strong><a href="http://www.communipedia.com">Communipedia</a> (deutsch, englisch). OpenID: http://BENUTZERNAME.yiid.net</strong><br />
<a href="http://www.communipedia.com">Communipedia</a> bietet mit seiner OpenID, der sogenannten yiid (your internet identity) eine stabile und für den User einigermaßen übersichtliche Provider-Implementierung.<br />
Unterstützungen von OpenID-Erweiterungen wie <a href="http://www.snirgel.de/2008/12/21/openwatt-openid-teil-2/">sReg</a> fehlen zu diesem Zeitpunkt allerdings noch, wobei aber zu berücksichtigen ist, dass <a href="http://www.communipedia.com">Communipedia</a> sich noch in der Closed-Beta-Phase befindet. Nach Aussagen der Entwickler werden diese Funktionalitäten, ebenso wie die Möglichkeit zum Anlegen verschiedener Personas, in den nächsten Wochen/Monaten in Angriff genommen und damit so schnell wie möglich nachgereicht. Wer einen Invite-Code möchte, um die Fortschritte bei Communpedia zu verfolgen oder sich seine yiid sichern möchte, kann diesen bei mir anfragen.
</p>
<p>
<strong><a href="https://meinguter.name/">meinguter.name</a> (deutsch). OpenID: https://BENUTZERNAME.meinguter.name</strong><br />
Nicht ganz so übersichtlich und fokusiert wie xlogon präsentiert sich <a href="https://meinguter.name/">meinguter.name</a>. Mit seiner &#8216;Ego-Surfing&#8217;-Funktionalität, die im Netz nach Informationen zur eigenen Person zu suchen scheint, bietet die Plattform zwar eine nettes Gimmick an, doch leider erfährt man innerhalb der Seite wenig über OpenID und wozu es gut ist, was mir derzeit aber noch unerläßlich scheint. <a href="https://meinguter.name/">meinguter.name</a> hat zwar eine sReg-Erweiterung implementiert, leider kann man aber auch hier nur eine Persona angeben. Da auch bei <a href="https://meinguter.name/">meinguter.name</a> noch ein Beta-Stempel zu sehen ist, ist allerdings zu erwarten, dass an weiteren Provider-Funktionen noch gearbeitet wird. Warten wirs also ab.
</p>
<p>
<strong><a href="https://www.myopenid.com/">myopenid</a> (englisch). OpenID: http://BENUTZERNAME.myopenid.com</strong><br />
Innovativ, stabil, gut. Eigentlich gibt es über <a href="https://www.myopenid.com/">myopenid</a> nicht mehr zu sagen. <a href="https://www.myopenid.com/">myopenid</a> ist ein OpenID-Provider, der wirklich alles bietet, was man sich von einem Provider wünscht. Zudem zeigt <a href="https://www.myopenid.com/">myopenid</a> sehr viel Kreativität und Entwicklungsarbeit in Sachen Funktionsumfang für OpenID, was wohl allerdings auch daran liegt, dass hinter <a href="https://www.myopenid.com/">myopenid</a> die <a href="http://www.janrain.com/">JanRain Inc.</a> steckt, die man wohl als Vorreiter in Sachen OpenID bezeichnen kann. Für den Otto-Normal-User ist myopenid fast schon etwas zu umfangreich und man könnte gegebenenfalls manchmal etwas überfordert werden in Usability und &#8216;Wofür ist jetzt eigentlich dieser Menupunkt&#8217;. Damit ist die Seite also wohl eher etwas für Fortgeschrittene. Hinzukommt, das die Unterseiten bisher nur teilweise ins Deutsche übersetzt sind, was das Verständnis mit eher rudimentäreren Englisch-Kenntnissen nicht unbedingt einfacher macht.
</p>
<p>
<strong><a href="https://myvidoop.com/">myvidoop</a> (englisch). OpenID: http://BENUTZERNAME.myvidoop.com/</strong><br />
Sicherheit und Schutz vor Mißbrauch ist bei <a href="https://myvidoop.com/">myvidoop</a> anscheinend sehr groß geschrieben, was einen auf der einen Seite zwar freut, andererseits mit der Zeit aber auch anfängt zu nerven. Möchte man sich bei <a href="https://myvidoop.com/">myvidoop</a> oder mit der myvidoop-OpenID anmelden, so muss man zunächst über einen Freischaltungscode, den man per Email bekommt, den Browser/PC bestätigen. Damit aber nicht genug, nachdem man den Freischaltungscode eingegeben hat wird man gebeten, statt eines Passworts eine Bilderkombination wiederzuerkennen, die man bei der <a href="https://myvidoop.com/">myvidoop</a>-Registrierung ausgewählt hat. Dieser Prozess bietet natürlich einen größeren Schutz vor Mißbrauch, als bei herkömmlichen Providern, doch wie gesagt, mich nervt es ein wenig und damit wird <a href="https://myvidoop.com/">myvidoop</a> vermutlich nicht mein bevorzugter OpenID-Provider. Vom Funktionsumfang her bietet die Seite zwar sReg-Unterstützung an, leider aber nicht die Auswahl von Personas. Insgesamt finde ich die Plattform Usability-Technisch grenzwertig.
</p>
<h4>Ausgewählte OpenID-Clients: Einloggen/Registrieren mit OpenID</h4>
<ul>
<li><a href="http://sixgroups.com/">Sixgroups</a> (deutsch): Community-Lösungen für jedermann, insbesondere eine Community-Applikation für jede Website.</li>
<li><a href="http://www.mixxt.de/">Mixxt</a> (deutsch): Online-Baukasten für Social Networks</li>
<li><a href="http://www.communipedia.com">Communipedia</a> (deutsch, englisch): Community-Verzeichnis/-Suche. Portables Netzwerk. Noch Closed Beta.</li>
<li><a href="http://ma.gnolia.com/">Magnolia</a> (englisch): Bookmark-Service</li>
<li><a href="https://www.plaxo.com">Plaxo</a> (englisch): Portables Netzwerk</li>
</ul>
<h4>Artikel/Seiten über OpenID</h4>
<ul>
<li><a href="http://t3n.yeebase.com/aktuell/news/newspost/openid-der-praktische-wenig-bekannte-single-sign-on-dienst/2317/">t3n magazin</a> (deutsch): Artikel über die Vor- und Nachteile von OpenID</li>
<li><a href="http://spreadopenid.org/">spreadopenid</a> (englisch): Webblog über OpenID von Carsten Pötter und Thomas Huhn</li>
<li><a href="http://openweb.mixxt.de/networks/blog/post.pixelsebi:2">openwebpodcast</a> (deutsch): Folge über OpenID-Eine Einführung</li>
<li><a href="http://openid.net/">openid.net</a> (englisch): Seite der offiziellen OpenID-Foundation.</li>
</ul>
<p>Ich hoffe, hiermit konnte ich Euch eine kleine Übersicht über <a href="http://www.snirgel.de/2008/12/14/openwatt-openid-teil-1/">OpenID-Provider und OpenID-Clients</a> geben. Natürlich sind die beiden Listen längst nicht vollständig, sollten aber ausreichen, OpenID einmal auszuprobieren. <br/> Selbstverständlich seid ihr alle herzlich eingeladen, die Liste innerhalb der Kommentare zu erweitern. Je mehr wir sammeln, desto besser&#8230;.</p>
<p>Beim nächten Mal werde ich ein Fazit und einen Ausblick in die Zukunft von OpenID geben.</p>
<script type="text/javascript">
var flattr_wp_ver = '0.9.11';
var flattr_uid = '17104';
var flattr_url = 'http://www.snirgel.de';
var flattr_lng = 'de_DE';
var flattr_cat = 'text';
var flattr_tag = 'blog,wordpress,rss,feed';
var flattr_btn = 'large';
var flattr_tle = 'snirgel.de - Es ist im Computer drin';
var flattr_dsc = 'openid, open standards, offene standards, open web';
</script>
<script src="http://api.flattr.com/button/load.js?v=0.2" type="text/javascript"></script> <p>Feel free to Flattr this post at <a href="http://flattr.com/" title="Flattr" target="_blank">flattr.com</a>, if you like it.</p> <p><a href="http://flattr.com/" title="Flattr" target="_blank"><img src="http://www.snirgel.de/wp-content/plugins/flattrss/button-compact-static-100x17.png" alt="flattr this!"/></a></p><p style="clear: both;">
                   <iframe scrolling="no" frameborder="0" marginwidth="0" marginheight="0"
                           style="overflow: hidden; width: 400px; height: 30px;"
                           src="http://widgets.yiid.com/w/like/full.php?cult=de&type=like&url=http%3A%2F%2Fwww.snirgel.de%2F2009%2F01%2F05%2Fopenid-es-ist-im-internet-drin%2F&title=OpenID+%26%238211%3B+Es+ist+im+Internet+drin&color=%23000000"
                           allowtransparency="true">
                   </iframe>
                   </p>]]></content:encoded>
			<wfw:commentRss>http://www.snirgel.de/2009/01/05/openid-es-ist-im-internet-drin/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>OpenWatt? OpenID! (Teil 2)</title>
		<link>http://www.snirgel.de/2008/12/21/openwatt-openid-teil-2/</link>
		<comments>http://www.snirgel.de/2008/12/21/openwatt-openid-teil-2/#comments</comments>
		<pubDate>Sun, 21 Dec 2008 17:59:25 +0000</pubDate>
		<dc:creator>snirgel</dc:creator>
				<category><![CDATA[OpenID]]></category>
		<category><![CDATA[datenaustausch]]></category>
		<category><![CDATA[attribute exchange]]></category>
		<category><![CDATA[dataportability]]></category>
		<category><![CDATA[sreg]]></category>

		<guid isPermaLink="false">http://www.snirgel.de/?p=137</guid>
		<description><![CDATA[OpenID bietet mir nun also einen Ausweg aus dem Passwor [...]]]></description>
			<content:encoded><![CDATA[<p>OpenID bietet mir nun also einen Ausweg aus dem Passwort-WirrWarr und damit eine schicke Lösung, mich auch ohne Nutzername und Passwort bei Services einzuloggen.</p>
<p>Leute, die sich häufiger im Internet bewegen kennen aber noch ein weiteres, zum Teil sehr nerviges Problem: Bei jeder Plattform oder Community, bei der man sich neu anmeldet, muss man immer wieder die selben Daten neu eintippen, obwohl diese sich in den seltensten Fällen ändern und ein Import von einer zentralen Stelle eine Supersache wäre. Auch hier lautet die Lösung des Problems OpenID und eine damit verbundene Registrierung.</p>
<p>Dafür ist es nötig, dass der OpenID-Client eine Registrierung mit OpenID unterstützt. Der User trägt dann bei der Registrierung seine OpenID ein und klickt &#8216;verifizieren&#8217;. Wie beim Login wird der Nutzer auf den OpenID-Provider umgeleitet und muss mit seinem Passwort seine Identität bestätigen. Beim normalen OpenID-Login ist damit alles getan und man ist schon fertig. Bei einer OpenID-Registrierung werde ich als User aber noch um einen weiteren Schritt gebeten, nämlich die Auswahl der gewünschten Daten, die ich an den OpenID-Client weitergeben möchtet.
</p>
<p>
Um dies zu vereinfachen kann ich bei einigen OpenId-Providern, wie z.B. bei <a href="http://www.myopenid.com">myopenid.com</a>,  gleich mehrere Identitäten angeben, die sogenannten Personas. So besitze ich z.B. gleich drei Personas dort: Eine Private, eine Geschäftliche und eine Fiktive, die alle unterschiedliche Emailadressen, Profilfotos oder auch Namen enthalten.
</p>
<p>
Möchte ich mich jetzt bei einem Service per OpenID-Registrierung neu anmelden, wähle ich bei der Verifizierung eine der drei Personas aus, und die dazugehörigen Daten werden bei der Umleitung zurück zum OpenID-Client und dem damit verbundenen Server-Gespräch (<a href="">siehe OpenWatt? OpenID! (Teil 2)</a>) gleich mitgesendet. Nun sind bereits alle (oder zumindest die meisten) Registrierungsfelder vorausgefüllt. Wenn ich Glück habe und der OpenID-Client ein guter Service ist, dann wurden sämtliche Daten, die mein Provider mitgeschickt hat nach Abschluss des Registrierungsprozesses bereits meinem Profil hinzugefügt und ich spare mir das Ausfüllen. Zudem kann ich mich ab sofort immer wie gewohnt mit meiner bei der Registrierung angegebenen OpenID einloggen.
</p>
<p>
Damit das ganze reibungslos und gut funktioniert, reicht es allerdings leider nicht aus, dass der OpenID-Client blos ein OpenID-Feld in seinem Registrierungsformular hinzufügt. Beide Seiten müssen hierfür ihre OpenId-Implementierung entweder um das sogenannte <a href="http://openid.net/specs/openid-attribute-exchange-1_0.html">sReg (Simple Registration)</a> oder um <a href="http://openid.net/specs/openid-attribute-exchange-1_0.html">AX (Attribute Exchange)</a> erweitern.</br><br />
Bei diesen beiden OpenID-Erweiterungen handelt es sich um Standarts, die vorgeben, wie genau der Austausch der Daten stattzufinden hat und vor allem, wie genau die einzelnen Daten bezeichnet und abgelegt sein müssen, denn ein Datenaustausch kann nur stattfinden, wenn die am Austausch beteiligten Partner die gleiche Sprache sprechen. Das heißt in unserem Fall (dem Austausch von Profilinformationen), dass der Client zum Beispiel das Email-Adress-Feld nur vorausfüllen kann, wenn er auch weiss welches von den Daten, die der Provider geschickt hat die Emailadresse ist. Ein Austausch ist demnach nur erfolgreich, wenn beide Seiten die gleiche Sprache sprechen, der Client also Simple Registration versteht, wenn der Provider Simple Registration unterstützt. Analog dazu funktioniert das mit Attribute Exchange: Beide Partner müssen Attribute Exchange unterstützen, wenn sie Daten untereinander austauschen wollen.</br><br />
Das Ganze funktioniert also prinzipiell wie ein normales &#8216;Tauschgeschäft&#8217; in einem Laden: Möchte ich als Kunde (Client) die gewünschte Ware mit nach Hause nehmen, dann ist es sehr förderlich, wenn ich das Zahlungsmittel (Standart) dabei habe, was der Verkäufer (Provider) auch akzeptiert. Besonders gut klappt der Kauf dann noch, wenn der Verkäufer Euro möchte, ich ihm auch Euro geben kann, denn sonst wird er Probleme haben zu wissen, was das, was ich ihm gegeben habe wert ist (->Client und Provider haben entweder beide sReg oder AX implementiert und haben damit keine Probleme, zu wissen, was der andere geschickt hat).</br><br />
Gott sei dank kann ich an dieser Stelle beruhigend sagen: Auch dies sind wieder alles Dinge die im Hintergrund passieren und von denen der normale User nichts mitbekommt, sondern lediglich davon profitiert, ohne irgendetwas davon verstanden haben zu müssen.
</p>
<p>
Allgemein kann man noch sagen, dass Simple Registration die eher abgespecktere Variante der beiden ist, es werden also nicht soviele Daten ausgetauscht. Deswegen hat man irgendwann Attribute Exchange entwickelt, welches den Austausch von weitaus mehr Informationen unterstützt. Möchte jemand wissen, welche Daten von welchem Standart unterstützt werden können, findet er <a href="http://microformats.org/wiki/attribute-exchange">hier einen Überblick</a>.
</p>
<p>Der Vollständigkeit halber möchte ich an dieser Stelle noch die dritte Möglichkeit erwähnen, in deren Format man bei einer OpenID-Registrierung Profildaten austauschen kann: OpenID mit hcard. Auf Microformate und hcard möchte ich allerdings an dieser Stelle nicht weiter eingehen, kommt bestimmt später noch. Aber wen es interessiert, der sollte unbedingt <a href="http://notizblog.org/2007/11/04/hcard-als-attribute-exchange-fuer-openid/">hier (deutsch)</a> und <a href="http://factoryjoe.com/blog/2007/11/01/hcard-for-openid-simple-registration-and-attribute-exchange/">hier (englisch)</a> weiterlesen. Der Ablauf insgesamt ist zudem auch gleich wie oben beschrieben.</p>
<p>Beim nächsten mal werde ich ein paar OpenID-Provider vorstellen und eine kleine Liste mit Services zusammenstellen, bei denen man sich mit OpenID einloggen oder sogar registrieren kann.</p>
<p>PS: Leider habe ich es immernoch nicht geschafft, meinen eigenen OpenID-Login ans laufen zu bekommen. Schätzungsweise ist auch 1und1 Schuld und ich werde ihnen im neuen Jahr mal schreiben um nachzufragen, was da los ist. Deswegen verzeihen mir bitte die tausend und abertausend Leute, die hier kommentieren den Mißstand <img src='http://www.snirgel.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
 <p>Feel free to Flattr this post at <a href="http://flattr.com/" title="Flattr" target="_blank">flattr.com</a>, if you like it.</p> <p><a href="http://flattr.com/" title="Flattr" target="_blank"><img src="http://www.snirgel.de/wp-content/plugins/flattrss/button-compact-static-100x17.png" alt="flattr this!"/></a></p><p style="clear: both;">
                   <iframe scrolling="no" frameborder="0" marginwidth="0" marginheight="0"
                           style="overflow: hidden; width: 400px; height: 30px;"
                           src="http://widgets.yiid.com/w/like/full.php?cult=de&type=like&url=http%3A%2F%2Fwww.snirgel.de%2F2008%2F12%2F21%2Fopenwatt-openid-teil-2%2F&title=OpenWatt%3F+OpenID%21+%28Teil+2%29&color=%23000000"
                           allowtransparency="true">
                   </iframe>
                   </p>]]></content:encoded>
			<wfw:commentRss>http://www.snirgel.de/2008/12/21/openwatt-openid-teil-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
