Многие читатели наверное знакомы с технологией openID, «децентрализованной системой единого входа, которая позволяет использовать один логин и пароль на большом количестве сайтов» (цитата из статьи OpenID на Википедия). Если интересно, то подробно почитать, как работает система можно в блоге Толстая тетрадь, автор которого, кстати, написал плагин OpenID Comments для Wordpress.
В обзоре сервиса One-Face используются цитаты из переписки с автором,Александром Сергеевым, размещенные в блоге с его разрешения.
Сегодня на почту мне пришёл анонс «сервиса кроссдоменной авторизации» One-Face, в котором «на эту минуту» зарегистрировано целых «27 сайтов». Заглянув из любопытсва на сайт One-Face, увидел там следующее описание этого сервиса:
Вы - активный пользователь Интернета. В день вы посещаете десятки сайтов, многие из них - регулярно. Значительное количество из них предусматривают регистрацию, без нее вы не сможете скачать файл, добавить комментарий, или просто увидеть некоторые разделы сайта. Можно помнить данные для входа на несколько сайтов, но не десятков, да и проходить регистрацию на каждом новом сайте - лень!
One-Face - это способ избежать подобных проблем. Зарегистрируйтесь однажды в нашей системе, и получите возможность авторизовываться на множестве сайтов в Интернете с помощью этой единой учетной записи. Система будет узнавать вас на любом сайте, где поддерживается авторизация с помощью One-Face, и по вашему разрешению, предоставлять сайту необходимые персональные данные из вашей единой учетной записи.
Казалось бы, идея правильная — сделать хороший русскоязычный openID сервер, написать иструкции и двигать openID в массы. Всё оказалось значитильно хуже — One-Face использует свою собственную разработку, работающую с применением технологий Flash и Javascript (пока, мобильные устройства!), причем Flash-апплет в данный момент загружается через 8000 порт, закрытый у многих пользователей корпоративными и персональными firewall’ами.
Дальше описывать сервис я наверное не буду, а просто приведу несколько цитат автора, чтобы вы смогли сами оценить его гениальность:
Таких велосипедов не было раньше. Способа делать кроссдоменную авторизацию на для совершенно любых сайтов раньше не было. OpenID - ни разу не кроссдоменный сервис.
А если флеш заблокирован просто - это не наши пользователи. Они не смогут использовать сервис.
Если сайт поддерживает OpenID, а вы ни разу непосредственно на нем не были авторизованы - то не может ваша авторизация быть на нем замечена. Пока вы первый раз не введете именно на этом сайте свои логины-пароли. Потому что в куках это хранится, которые строго для своего сайта. От чужих сайтов - не получится.
В этом и уникальность One-Face, что он такое умеет. И именно по этому он является кросс-доменным, а не просто “универсальной регистрацией”.
На самом деле я только за, когда развивается русскоязычная часть интернета. И пусть даже News2 — это клон Digg’а, а Одноклассники или Вконтакте — клон Facebook (простите, что без ссылок), всё равно, я считаю их нужными и полезными. Но делать десятки сервисов для единой авторизации — не то, на что стоить тратить своё время. Я выбираю openID, как впрочем и множество других разумных людей.