Windows Live ID: bezpečné přihlašování s jediným heslem

Určitě jste již postřehli termín Windows Live ID. Český Microsoft tuto službu a další produkty s ní spojené tlačí do českých médií už zhruba rok. Jde o výbornou možnost, jak se bezpečně přihlašovat k různým webům a používat přitom jediné heslo spojené s konkrétní e-mailovou adresou. Windows Live ID přitom nemusíte využívat pouze ve spojení se službami Microsoftu, podporují jej i třetí strany.

Reklama

Co to vlastně Windows Live ID je? Po registraci na příslušných webových stránkách Microsoftu, kde se zaregistrujete s e-mailovou adresou, si vytvoříte heslo a tyto údaje zůstanou uloženy na zabezpečených serverech společnosti Microsoft. Kdykoli pak budete chtít používat například chatovací program Windows Live Messenger, poštovního klienta Windows Live Mail nebo (nejen) blogovací portál Spaces, pak se všude přihlásíte pouze s využitím této e-mailové adresy a jediného hesla.

Registrací Windows Live ID můžete mít několik, například firemní a osobní. Účty můžete vzájemně spárovat a u online služeb Windows Live pak můžete svoje profily snadno přepínat téměř jediným kliknutím. E-mailovou adresu, kterou k vytvoření Windows Live ID potřebujete, si můžete založit přímo u Microsoftu a jeho Windows Live Hotmailu (nebo na české podobě CoolHotmail.cz), nicméně můžete použít i vlastní e-mailovou adresu.

Je to bezpečné?

Na nedávné přednášce pro vývojáře byla jedním z nejdiskutovanějších problémů bezpečnost používání Windows Live. Přihlašovat se k různým, nejen Microsoftím, webům s jedním e-mailem a heslem, je velmi pohodlné. Za předpokladu, že tvůrci na webu implementovali podporu Windows Live, neváhejte ji využít.

Ovšem zvídavější uživatele jistě napadne, zda na webu, který až tolik neznáte, nemůže dojít k odcizení přihlašovacích údajů, když je zkusíte použít. Teoreticky by nemělo. Musíte si samozřejmě dát pozor na to, zda po vás někdo chce vložit Windows Live ID údaje do políček přímo na svém webu, nebo zda nabízí standardní přihlašovací proceduru k této službě.

Pro přihlášení k Windows Live jste totiž pokaždé přesměrováni na servery Windows Live, kam své údaje vkládáte. Odtud vás Microsoft pošle zpět na web, ke kterému jste se chtěli přihlásit. Provozovateli webu přitom nejsou vaše údaje předány, dostane se pouze k zakódovanému řetězci, ze kterého je schopen zjistit, zda jste se přihlásili nebo ne.

[inline:windowsliveid.png]

Jde tedy nejenom o pohodlnou možnost, jak se přihlašovat k webům, které Windows Live ID podporují, ale také o velmi bezpečný nástroj. Teoreticky se může stát, že uživatel, který se všude registruje s jedním heslem, narazí na web, jehož provozovatel si toto heslo zkopíruje a zkusí jej někde zneužít. U Windows Live ID toto nehrozí, jediný, kdo má k heslu přístup, je Microsoft. Pokud mu věříte, můžete mít klidné spaní.

Nejenom na webu

Windows Live ID je možné používat i v některých desktopových aplikacích. Příkladem budiž Microsoft Windows Live Messenger, nebo Windows Live Fotogalerie. Většinou jde o aplikace, které fungují jako doplněk k nějaké online službě. Samozřejmě i v tomto případě je do aplikace předán pouze řetězec obsahující různé informace o vašem přihlášení, nikoli však přihlašovací údaje samotné.

Windows Live ID pro vývojáře

Chcete-li implementovat Windows Live ID na svém webu nebo ve svém programu, pak využijete připravené komponenty, které Microsoft vývojářům nabízí. Na Windows Live Dev v sekci Windows Live ID najdete příslušná SDK jak pro implementaci na webu, tak v rámci desktopových aplikací. Tvůrce webu bude zajímat, že Windows Live ID Web Authentication SDK 1.1 podporuje ASP.NET, Java, Perl, PHP, Python, a Ruby. Přihlašování pomocí Windows Live ID tedy můžete mít i na webu s PHP, který běží na linuxovém serveru.

Windows Live ID Client 1.0 SDK můžete použít ve všech programovacích jazycích pro .NET Framework.

Nemůžu samozřejmě zapomenout na vývojáře Drupalu. Pro tento redakční systém existuje modul, který ke standardní přihlašovací proceduře přidává alternativu v podobě možnosti použít Windows Live ID. Modul najdete na adrese http://drupal.org/project/winliveid. Jak Drupal a Windows Live ID pospolu fungují v praxi, se můžete kouknout na Backup HowTo nebo Photo HowTo.

Další informace o Windows Live ID najdete včetně ukázkového videa v Silverlightu v microsoftím článku Co je Windows Live ID?.

Reklama

Přidat komentář