RPはエンドユーザーのどのIdentityに対して一意なユーザーと認識するべきか

IwamotoTakashiさんの日記(ここやここやここやここ)やZIGOROuさんの日記で触れられていたので、ちょいとばかし、整理。 お題は、「RPはエンドユーザーのどのIdentityに対して一意なユーザーと認識するべきか」 OpenID 1.1 [Request] open…

さらに表示 RPはエンドユーザーのどのIdentityに対して一意なユーザーと認識するべきか

OpenIDによる認証は本当は怖いか?

ZIGOROuさんの記事経由でmitani1207の日記「本当は怖いOpenIDによる認証」にたどり着いた。 たぶん、結構、一般的な感情だと思うので、ちょっとつっこみ。 外部サイトがパスワードをどう管理しているかはわからない。もしかしたら、生でDBに保存してあって、管理者がSEL…

さらに表示 OpenIDによる認証は本当は怖いか?