„Вход с Apple“ ще има проблеми с интеграцията според OpenID



Паспрабуйце Наш Інструмент Для Ліквідацыі Праблем

На WWDC 2019 Apple обяви високо оценена функция: „Влезте с Apple“ , което ще ни позволи да влизаме в iOS 13 и macOS Catalina в приложения на трети страни и някои уебсайтове по много по-сигурен начин без да се налага да даваме нашите данни като имейл който се използва в края за изпращане на спам. Този начин на влизане е подобен на „Вход с Facebook/Google“, но е много по-сигурен на теория.



Казваме, че е по-безопасно „на теория“, защото днес една организация поставя под въпрос тази функция, по-специално поради OpenID Foundation (ODIF) , организация с нестопанска цел, чиито членове включват технологични компании, толкова важни като Google, Microsoft, PayPal...



„Вход с Apple“ би довел до проблеми с изпълнението

Шефът на софтуера на Apple Крейг Федереги получи писмо, какво можете да прочетете тук , на тази организация, където на първо място хвали компанията от Купертино за разработване на тази опция за влизане, която използва стандартизиран протокол за сигурност, споделян от много платформи, OpenID Connect. Благодарение на тази система ще можете да влезете, без да се налага да изисквате данни като пароли или потребители, което в крайна сметка е малко хаос за управление, когато работите с множество платформи, където ежедневно се изискват подобни данни .



Но не всичко е розово, тъй като тази организация е описала това подробно OpenID Connect и „Вход с Apple“ имат разлики, които могат да изложат на риск сигурността на потребителите. Спомняме си, че OpenID Connect е протоколът, използван от „Вход с Facebook“ и „Вход с Google“, но Apple иска да се разграничи леко, за да няма идентична система с тези компании.

Разграничението накара експертите да бъдат разтревожени, заявявайки, че има разлика между OpenID Connect и „Вход с Apple“ намалява броят на уебсайтовете, където може да се използва r както и увеличаване на работното натоварване за разработчиците, които ще трябва да внедрят OpenID Connect и варианта на Apple.



За да се избегнат тези проблеми и да се направи по-лесна система за интегриране във всички уебсайтове, както и да се спести работата на разработчиците, Apple е помолена да работи директно с OpenID Foundation интегриране в своите членове заедно с Google или Microsoft. Като се присъединят към тях, те биха могли да използват всички тестове за сертифициране на OpenID, като по този начин подобрят съвместимостта с уебсайтове на трети страни.

Нямаме представа дали в близко бъдеще ще видим „Вход с Apple“ в приложенията до „Вход с Google/Facebook“, въпреки че компанията защитава, че разработчиците трябва да приспособят всички налични системи за вход.

Apple може да не е склонна да се присъедини към тази фондация, тъй като предпочита да работи независимо, но може да е да внедри тази функция, която значително подобрява нашата сигурност и поверителност на сайтове на трети страни.