Что использовать Windows CardSpace для?


2

Я делаю фанк-аутентификацию (да, я знаю, open-id - это потрясающе, но опять же мой open-id не работает прямо сейчас).

Наткнуться через Windows CardSpace Мне было интересно, использовал ли кто-либо это в реальной системе продуктов. Если вы его использовали, какие плюсы и минусы для вас? И как я могу использовать его в своем open-id?

2

Умм нет, нет; вы можете принимать информационные карточки на веб-сайте, используя дешевый и веселый сертификат (но не самостоятельно подписанный) или вообще не имеющий сертификата.

И да, я использовал его как часть производственной системы, которая выросла из доказательства концепции, которую я сделал в Microsoft.

Против: Если у вас нет сертификата EV EV, вы получаете предупреждения. Код для разбора карты в лучшем случае неполный (вы должны взломать его для без SSL), вы должны объяснить пользователям, что это такое.

Плюсы: Ну, это более интересно; Я использовал управляемые карты и выдавал их, а затем третьи стороны использовали их для проверки претензий; но для самостоятельных карточек; ну, это сильнее, чем пароль пользователя и не имеет одинаковых уязвимостей OpenID.