2011年7月15日星期五

Mozilla的BrowserID:权力下放,联邦登录

有趣的新闻的URL:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/NggM_Uw59lM/Mozilla-BrowserID-Decentralized-Federated-Login:

一位不愿透露姓名的读者写道:“Mozilla实验室刚刚推出BrowserID项目和所附验证的电子邮件协议标准的雏形。BrowserID基本上是一个基于浏览器的联合像Facebook连接登录提供商,但没有隐私泄漏,从根本上说,BrowserID是公共密钥加密您注册您的浏览器,然后用一个标准的“点击此处确认的电子邮件确认电子邮件地址,然后生成一个公钥/私钥对。您的浏览器保存的私钥,和您的电子邮件提供商保持现在的公共密钥。,当您访问Facebook(或任何支持BrowserID的网站),您的浏览器给Facebook上的电子邮件地址和身份令牌,用您的私钥签名。FACEBOOK查询您的电子邮件提供商为你的公共密钥,解密您的身份令牌,并记录您 - 瞧,安全的,私人的,基于浏览器的登录的哦,原型是在HTML和JavaScript编写的 - 所以它的作品跨越每一个现代的浏览器,太“。


这个故事在Slashdot。






沒有留言:

發佈留言