image

OpenID Connect-specificaties na tien jaar gepubliceerd als ISO-standaard

maandag 11 november 2024, 14:55 door Redactie, 5 reacties

Negen OpenID Connect-specificaties zijn na meer dan tien jaar gepubliceerd als ISO/IEC-standaarden. Dit moet ervoor zorgen dat OpenID Connect nog breder wordt gebruikt. De OpenID Foundation publiceerde de definitieve specificaties van OpenID Connect in februari 2014. Het is een 'eenvoudige authenticatielaag' boven het OAuth 2.0 framework en laat clients de identiteit van een eindgebruiker verifiëren, gebaseerd op de authenticatie die door een autorisatieserver wordt uitgevoerd.

OpenID Connect wordt vooral gebruikt om eindgebruikers te laten inloggen op websites en mobiele apps. Zo maken identiteitsproviders er gebruik van. Gebruikers kunnen zich bij de identiteitsprovider aanmelden en daarna toegang krijgen tot andere websites of apps, zonder dat ze hoeven te inloggen of hun inloggegevens moeten verstrekken. Volgens de bedenkers maken miljoenen ontwikkelaars gebruik van OpenID Connect en wordt het in miljarden applicaties wereldwijd gebruikt.

"Het biedt een veilig en verifieerbaar antwoord op de vraag "Wat is de identiteit van de persoon die op dit moment de browser of mobiele app gebruikt die verbonden is?" En het beste is dat het de verantwoordelijkheid wegneemt van het instellen, opslaan en beheren van wachtwoorden, die vaak worden gelinkt aan inloggegevens-gebaseerde datalekken", aldus de bedenkers.

Bijna een jaar geleden werd het verzoek ingediend om de specificaties als ISO-standaard te publiceren, wat nu is gebeurd. Volgens Mike Jones, editor van OpenID Connect, moet dit voor een breder gebruik van de specificaties zorgen, doordat het nu ook in jurisdicties gebruikt kan worden die de wettelijke vereiste hebben dat er alleen door standaardenorganen erkende specificaties gebruikt morgen worden, waar ISO er één van is.

Image

Reacties (5)
11-11-2024, 17:18 door Anoniem
Dat is mooi maar werkt het ook met Microsoft identity platform?
11-11-2024, 21:45 door Anoniem
Miljarden applicaties? Je gaat mij niet vertellen dat er miljarden applicaties bestaan.
12-11-2024, 05:48 door Anoniem
Door Anoniem: Miljarden applicaties? Je gaat mij niet vertellen dat er miljarden applicaties bestaan.

Verschillende applicaties vast niet , maar instances zal best kunnen .

Met een paar openid applicaties per telefoon zul je vast wel 1E9 totaal openid applicaties aantikken.
12-11-2024, 12:54 door Anoniem
Door Anoniem: Dat is mooi maar werkt het ook met Microsoft identity platform?
Kort antwoord: Ja. Langer antwoord: Ja. Heel lang antwoord; nnnnnnja.
13-11-2024, 12:36 door Anoniem
Door Anoniem: Dat is mooi maar werkt het ook met Microsoft identity platform?

Uiteraard, want Microsoft maakt gebruik van open standaarden.
Helaas zegt het dat vaak niet en gebruiken ze hun eigen productnaam voor marketing.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.