Google ya es un proveedor de identificación OpenID
El pasado mes de febrero os contábamos cómo Google estaba a punto de convertirse en proveedor de identificación OpenID, y desde hace unas horas está disponible una API en fase de pruebas mediante la cual cualquier administrador de un sitio web puede integrar la autentificación siguiendo el protocolo descentralizado OpenID, pero validándose con las cuentas de usuario de Google.
En este diagrama se explica cómo funciona esta API, y en este link los programadores tienen más información para implementarlo, aunque deben inscribirse previamente en este formulario.
El usuario que quiera darse de alta en un sitio web externo (red social, foro de discusión, etc.) que tenga implamentada esta API, lo que verá será lo siguiente:
:: una página de login del sitio web externo en la que lo único que se le pide es su cuenta de Gmail, sin passwords (ver captura)
:: una página de Google en la que se pide confirmación para que ese sitio web externo te identifique con tu cuenta de Gmail (ver captura. Nunca se intercambian passwords.
:: una página del sitio web externo (ver captura) en la que ya se nos ha identificado.
Como véis, el método es muy similar al propuesto en la 'Google Contacts Data API', gracias a la cual un sitio web externo podía acceder a nuestros contactos de Gmail sin necesidad de darle nuestro password: introducimos nuestra cuenta de Gmail en la página web externa, una página oficial de Google nos pide confirmación, y volvemos a la página web externa identificados. ¿La diferencia? En aquella API se utilizaba el protocolo propietario de Google llamado 'AuthSub', y en este se utiliza el protocolo abierto y estándar OpenID.
Con esto, las posibilidades se multiplican tanto para webmasters como para usuarios. Para los primeros, porque ya existen numerosas implementaciones de OpenID en diferentes herramientas y, por ejemplo, con este plugin para WordPress podemos identificar a los usuarios en nuestro blog pidiendo solamente que escriban su dirección de Gmail (sin passwords). Y para los usuarios, porque éstos no deberán memorizar cuarenta combinaciones user+password para identificarse en otros tantos sitios web.
Sin embargo, aunque para muchos webmasters el sistema nos puede parecer muy sencillo, para muchos usuarios es bastante difícil de comprender que un sitio web pueda identificarles con su cuenta de Google sin sospechar que su password (y, por lo tanto, su seguridad) están en riesgo. Hay que recordar que si te haces con una cuenta de Google puedes conocer mucha información privada de una persona (sus correos, sus búsquedas, sus ingresos en AdSense, sus documentos de Google Docs, su número de tarjeta bancaria, o incluso los contenidos de su Disco Duro), y muchas personas serán reacias a identificarse con este nuevo sistema si previamente Google no hace una labor pedagógica para convencerles de la seguridad de este servicio.
Hay que recordar que este nuevo paso de Google para incorporar el protocolo OpenID para la identificación de usuario se enmarca dentro del programa 'Google Friend Connect, una implementación tecnológica que ayuda a los desarrolladores a añadir características sociales a los sitios web (registro de usuarios, invitaciones, galería de miembros, mensajes internos, ...) simplemente añadiendo unas pocas líneas de código a sus páginas, permitiendo que los usuarios puedan compartir libremente la información que generan.
Otras compañías importantes que también proporcionan un servicio de identififación OpenID para sus usuarios son VeriSign y Yahoo!.
 Josep, el 30 de octubre de 2008 a las 13:54h ( CET), dijo:
Pero no lo entiendo, algún password habría que introducir, sino, podría logearme usando cuentas gmail que no sean mías, simplemente introduciendolas.
AlbertQ, el 30 de octubre de 2008 a las 14:36h ( CET), dijo:
Es facil de entender, cuando pongas tu cuenta de Gmail si no estas validado en Gmail te pedira primero tu usuario y password y luego te preguntara si deseas dar acceso a esa página web en concreto. Pero la identificacion la controla Gmail, no la página en cuestion.
Carlos Meseguer, el 17 de de 2008 a las 1:32h ( CET), dijo:
¿Alguien lo ha probado?
Yo estoy pensando en usarlo por lo que me gustaria conocer impresiones.
Saludos.
Jh®, el 22 de enero de 2009 a las 18:37h ( CET), dijo:
Ya uso mi cuenta OpenID mediante GMail en twitterfeed.com
Super-cómodo!
 Diego Gennaro, el 17 de marzo de 2009 a las 14:05h ( CET), dijo:
Es una lástima que aún no este disponible para las cuentas de Google Apps (sitios hosteados). Habrá que esperar por esta implementación.
Pablo, el 20 de junio de 2009 a las 18:11h ( CET), dijo:
Muy interesante, lo pondre a prueba, haber si me funciona
chepe, el 01 de de 2009 a las 21:30h ( CET), dijo:
deja eso chamko
Puedes dejar un comentario sobre la noticia del post rellenando y enviando el siguiente formulario. Los campos marcados con asterisco (*) son obligatorios.
|