Публикации с меткой «OpenID»

Блог python на хабрахабре

Язык программирования Python / Пишем себе немного OpenID-авторизации


Взгляд в будущее


    В последнее время всякие социальные сети и вообще сервисы-лидеры интернета по посещаемости и количеству аккаунтов завели очень неплохую, на мой взгляд, привычку — предоставление уникальных OpenID-идентификаторов для пользователей, дабы с их использованием можно было зайти на сторонний сайт. Кроме того, параллельно развивается очень похожая, но все-таки не совсем производная технология OAuth, которая появилась на свет благодаря стараниям создателей небезызвестного Twitter и, цитируя википедию, «позволяет предоставить третьей стороне доступ к защищенным ресурсам пользователя, без необходимости передавать ей (третьей стороне) логин и пароль».
    Лично меня такая тенденция очень радует и, более того, я почти уверен, что за подобной технологией будущее. В частности, в будущем обязательно появятся новые мэшапы для аггрегирования информации с кучи сайтов (в частности, хочется вспомнить очень хороший, но несправедливо забытый сервис Yahoo Pipes, который так и не смог покорить сердца и умы просто потому, что его время тогда еще не пришло. Возможно, все еще впереди), а именно такой «форм-фактор» требует логина на кучу сервисов сразу.

Lazy Crazy Coder's blog

Scipio — full-featured OpenID consumer for Django

Scipio is a new OpenID consumer for Django. It pretend to become a mainstream Django's OpenID consumer.

Маниакальный Веблог

Сципион

Люций Корнелий Сципион по прозвищу Бородатый жил в Древнем Риме порядка трёх сотен лет до нашей эры. Был он не самым безвестным человеком. Сначала военачальником, довольно успешным, выигравшим несколько известных битв. А к концу жизни дослужился до должности консула. Но помимо прочего, был он ещё и цензором.

Дойдя до наших дней, слово “цензор” утратило большую часть своих первоначальных значений, и сейчас означает человека, который не пускает к публикации материалы, подвергающие опасности текущий государственый строй. Однако в Древнем Риме основной работой цензора был, как ни странно, ценз. Под цензом понимался всего навсего учёт граждан республики с их имуществом, общественным положением и родом деятельности. По-современному говоря — перепись населения.

Надо сказать, что тогдашние цензоры к этой части своей работы относились без особого трепета, и точность данных этих переписей была довольно условной. Вроде как сейчас. Но вот этот самый Сципион Бородатый был известен как раз тем, что действительно этим занимался, и провёл довольно точную перепись.

И вот вслед за римлянином Цицероном, именем которого я назвал свой форум, я решил взять имя Сципион (Scipio) для своего следующего интересного проекта. Это OpenID-консумер для Джанго, который умеет регистрировать пользователей (буквально вести перепись) и хранить информацию о их лояльности или нелояльности.

Проект Scipio

Сразу самое важное:

В отличие от Cicero, который я делал “в одно лицо” и для себя, Scipio я хочу сделать открытым проектом. Глобальная цель этого проекта — создание хорошего, полнофункционального решения для сайтов на Django, которые хотят принимать у себя OpenID-пользователей. И вообще хочется, чтобы он стал в итоге де-факто OpenID-консумером для Джанго-проектов.

Я уже довольно давно твержу, что основная проблема OpenID, как технологии, в том, что реализовывать её “приёмную” часть довольно трудно, и Scipio — это то, чем я хочу исправить ситуацию.

Поэтому прошу всех разработчиков, неравнодушных к технологии, присоединяться! Начинайте с обсуждений и попыток попользоваться, а там, глядишь, и накодить что-нибудь захочется.

Текущий статус

Сейчас Scipio представляет собой выдранный из Cicero OpenID-консумер, и никаких фич, делающих его очень особенным, в нём пока нет. Однако он уже вполне юзабелен (собственно, форум как раз его сейчас использует). В частности он умеет:

  • аутентифицировать пользователя по OpenID (!)
  • заводить Django-пользователя с по возможности хорошим username’ом
  • вести OpenID-профиль с никнеймом и галочкой доверия (спамер/не спамер)
  • работать с whitelist’ами: отдавать список своих проверенных пользователей и читать списки с чужих сайтов
  • проверять активность пользователей через настраиваемый антиспам-конвейер

Так что в принципе, его можно уже брать прямо в таком виде.

Тем не менее, у меня туча планов про то, что туда нужно дописать :-). Что именно, и в каком виде там хочется сделать, я в ближайшее время актуализирую на wiki, посвященной проекту.

Философия

OpenID — технология непростая. То есть, она была простой в концепции, когда её придумал Брэд Фицпатрик, но потом она развилась, и оказалось, что она затрагивает много вопросов, связанных с Универсальной Идентификацией, на которые сама конкретного ответа не даёт. Да, собственно, и не должна.

На практике это приводит к тому, что программист, взявший в руки библиотеку OpenID для своего языка программирования, предстаёт перед уймой вещей, которые можно понять неправильно и сделать всем неудобно:

  • считать ли OpenID-пользователя “полноценным”
  • “кошерно” ли пропускать OpenID-пользователя через регистрацию
  • нужно ли давать юзеру иметь несколько OpenID
  • принимать ли всех OpenID-провайдеров или только проверенных
  • как работать с SRE
  • откуда брать дополнительную информацию о пользователе
  • какой из URL’ов считать правильным при использовании делегации
  • и т.д.

Задача Scipio — выдать готовые решения в ответ на эти вопросы, потому что по ним уже накоплен кое-какой опыт использования.

Вместе с тем существуют вопросы, на которые адекватных ответов до сих пор нет, и где нельзя ограничивать свободу эксперимента. Один из таких вопросов — как должна выглядеть форма входа, и должна ли она как-то единообразно выглядеть в прицнипе. В таких местах Scipio будет или не предлагать никаких паттернов или предлагать несколько разных. Сейчас, например, шаблонов для логинной формы там нет вообще, но я хочу добавить несколько.


Итак — прошу пробовать!

Да, и ещё… Проекту срочно нужна хорошая иконка!

Lazy Crazy Coder's blog

My changes in the django-openid

I am going to move from the blogspot to my own blog engine, written in django. The main blocker right now is an OpenID authentication. I am decided to use a Simon Willison's django-openid, but it is still under the heavy development.

Here is my fork of the django-openid with few bugfixes and changes.

The most sugnificant change, on my taste, is a normal URLConf generator which I wrote for consumers. It allows you do not hardcode urls for openid login, registration and so on, but use reverse matching using "reverse" function or template tag {% url %}.

Also, I rewrote all unittest, and now they use a "reverse" function and a normal django.test.Client to talk to the clients. I think, that it is better solution, than to generate a mock WSCGI request and then pass it directly to the consumer's method.

By the way, my URLConf generator can be used to generate URL patterns for any object, which exposes "do_something" methods. For each of these methods, generator creates an URL pattern "^something/" and binds it to the object's method. "do_index" is binded to the "^$" pattern, however.

Second useful change, which I made in the django-openid is a AutoRegistration consumer, which automatically creates auth.User on login by open id. It trying to figure out some information about user requesting optional SREG data from the OpenID provider.

And finally, the dessert! I add an advanced login form, which uses newforms' MultiWidget and allow user do not guess, what does the "OpenID" mean, but just choose one of the popular services, where he has an account, from the select box and input his name on this service. I belive, that this is the most right way from the usability's view point.

I am hope, that Simon Willison will accept these changes to the django-openid's trunk somewhere, but now I am going to synchronize our repositories by hand. Stay tuned and look on my branch on the github.

Lazy Crazy Coder's blog

My changes in the django-openid

I am going to move from the blogspot to my own blog engine, written in django. The main blocker right now is an OpenID authentication. I am decided to use a Simon Willison's django-openid, but it is still under the heavy development.

Here is my fork of the django-openid with few bugfixes and changes.

The most sugnificant change, on my taste, is a normal URLConf generator which I wrote for consumers. It allows you do not hardcode urls for openid login, registration and so on, but use reverse matching using "reverse" function or template tag {% url %}.

Also, I rewrote all unittest, and now they use a "reverse" function and a normal django.test.Client to talk to the clients. I think, that it is better solution, than to generate a mock WSCGI request and then pass it directly to the consumer's method.

By the way, my URLConf generator can be used to generate URL patterns for any object, which exposes "do_something" methods. For each of these methods, generator creates an URL pattern "^something/" and binds it to the object's method. "do_index" is binded to the "^$" pattern, however.

Second useful change, which I made in the django-openid is a AutoRegistration consumer, which automatically creates auth.User on login by open id. It trying to figure out some information about user requesting optional SREG data from the OpenID provider.

And finally, the dessert! I add an advanced login form, which uses newforms' MultiWidget and allow user do not guess, what does the "OpenID" mean, but just choose one of the popular services, where he has an account, from the select box and input his name on this service. I belive, that this is the most right way from the usability's view point.

I am hope, that Simon Willison will accept these changes to the django-openid's trunk somewhere, but now I am going to synchronize our repositories by hand. Stay tuned and look on my branch on the github.

Александр Соловьёв

OpenID в Byteflow

Такой маленький пост, чисто похвастаться. :) Вот уже несколько месяцев благополучно работают обе части OpenID в движке - и клиент, и сервер. Ни одного бага (кроме небольшого, связанного с траблами реверс-проксирования и не имеющего отношения к логике работы) с тех пор, как мы закончили встраивать DjangoID (главным образом усилиями Олега) в Byteflow, т.е. примерно с марта. Ура! :)

Александр Соловьёв

OpenID в Byteflow

Такой маленький пост, чисто похвастаться. :) Вот уже несколько месяцев благополучно работают обе части OpenID в движке - и клиент, и сервер. Ни одного бага (кроме небольшого, связанного с траблами реверс-проксирования и не имеющего отношения к логике работы) с тех пор, как мы закончили встраивать DjangoID (главным образом усилиями Олега) в Byteflow, т.е. примерно с марта. Ура! :)

Александр Соловьёв

OpenID server

Этот пост будет кратким - благодаря стараниям Олега в Byteflow теперь присутствует сервер OpenID. Клёво. :-)

P.S. А ещё byteflow - второй по тегу django на ohloh.net, после самой джанги. :-)

Александр Соловьёв

OpenID server

Этот пост будет кратким - благодаря стараниям Олега в Byteflow теперь присутствует сервер OpenID. Клёво. :-)

P.S. А ещё byteflow - второй по тегу django на ohloh.net, после самой джанги. :-)

Александр Соловьёв

Поддержка OpenID

Что-то меня прям пробило на код. :-) 4 месяца ничего не трогал, а за последние два дня прям сделал выше всяких норм. :-) В общем, OpenID работает. Причём он привязан к собственной джанговой системе аутентификации.

При логине с новым опенидом предлагается либо создать нового пользователя, либо привязать этот опенид к существующему пользователю (только введя пароль, иначе никак :)). К одному пользователю, что естественно и удобно, может быть привязано несколько OpenID'шных аккаунтов.

При том же первом логине сервер просит у провайдера опенида никнейм и мыло пользователя, а если не отдаёт - пытается угадать его (ну, угадывание достаточно тупое - он просто берёт первую часть имени домена опенида, сделано это как воркэраунд для ЖЖ, которая не отдаёт ни под каким видом ничего).

P.S. Сама поддержка OpenID - это django-openidconsumer Саймона Виллисона с патчем Benoit'а Chesneau (ух, затрудняюсь это на русском написать ;))

P.P.S. Если будут замечены глюки или баги, просьба отписать в комментариях или создать новый тикет в траке.

Александр Соловьёв

Поддержка OpenID

Что-то меня прям пробило на код. :-) 4 месяца ничего не трогал, а за последние два дня прям сделал выше всяких норм. :-) В общем, OpenID работает. Причём он привязан к собственной джанговой системе аутентификации.

При логине с новым опенидом предлагается либо создать нового пользователя, либо привязать этот опенид к существующему пользователю (только введя пароль, иначе никак :)). К одному пользователю, что естественно и удобно, может быть привязано несколько OpenID'шных аккаунтов.

При том же первом логине сервер просит у провайдера опенида никнейм и мыло пользователя, а если не отдаёт - пытается угадать его (ну, угадывание достаточно тупое - он просто берёт первую часть имени домена опенида, сделано это как воркэраунд для ЖЖ, которая не отдаёт ни под каким видом ничего).

P.S. Сама поддержка OpenID - это django-openidconsumer Саймона Виллисона с патчем Benoit'а Chesneau (ух, затрудняюсь это на русском написать ;))

P.P.S. Если будут замечены глюки или баги, просьба отписать в комментариях или создать новый тикет в траке.

Метки

.net .NET C# .sort 1.2 2009 2010 404 error admin ajax amazon analytics and apache api archlinux asp.net async asynchronous autocomplete bash blender blog blogengine blogs book bootstrap bot bpython buildout byteflow bzr C c plus plus C++ cache cbv Chaco checkio chrome ci ckeditor class based views clojure closure cms cms с удобной админкой code coding style collectd COM comet competition conference ConfigParser contest Context continuous integration CouchDB coverage CppCMS cpyext cpython crud csrf CSS ctypes curl custom model fields cx_freeze cython database db dbm dbqueries debian debug debugging decorator decorators deploy deployment descriptor design dev devconf developers development diveintopython Django django 1.2 django 1.3 django advent django framework django template django trunk django weblog django-admin-tools django-cms django-compressor django-hosts django-piston django-registration django-sphinx django.admin djangoadvent djangocms djangodash doc documentation drupal e-legion eclipse EGit emacs encoding Enthought epoll erlang event exception ExtJS fabric facebook fastcgi finaloption fixtures fonts forms formset fp framework freebsd freeswitch fs2web ftp fun funcparserlib functional gae gamin gandi generic views gettext gevent gil git github gitosis Google Google App Engine google picasa Google Translate google wave Google Web Toolkit grab grablab greenlet gtd gui haskell hg hgshelve highlighter host hosting how-to howto html html5lib Hudson humor i18n icfpc ide idiomatic image-scripting improvements Internet interpreter ipython ironpython izmenimsya.ru jabber java javascript jenkins jetbrains JIT job jquery json jstree jython kde kiev kiyv kyivpy l10n ldap library libs Life Links linux Linux & Unix LLVM logging logs lxml Mac OS X magic mail markdown Matplotlib Mayavi maybe mediavirus meetup memcache Memcached memory messages metaclass middleware migration mikrotik mkd model models mod_python mod_wsgi mongodb monitoring mptt musicmans.ru musicx mvc my-projects mysql netCDF networkx newforms newforms-admin news nginx Nhibernate nix nose NoSQL numpy oop open source OpenID openoffice opster optimization oracle orm os pagination parsing path patterns pdf PDF-принтер PEP PEP8 performance performance optimization perl personality photo php picture-driven computing PIL pinax pingback pip plasma plone plugin plugins postgresql programming progress bar psycopg2 py2exe pybb pybbm pycamp pycharm pycon pycow pycurl pydev pygtk pylons PyNGL pypy pyqt PyQt4 pyrad pyramid PySide Python Python 2.5 python 2.7 python 3 python c api python speed python-mssql python3 pywinauto Qt Qt4 queue rabbitmq radius raw sql re redis redsolution redsolution cms regexp regular expressions release repoze.bfg RequestContext reusable apps robokassa rss ru ruby ruby-on-rails sample satchmo scalability SciPy scraping screencast search selenium self.error seo server setattr settings setuptools shell sikuli sms snippet socket.io software sorting south sphinx spider sql sqlalchemy sqlite ssh startup step-by-step subdomain subversion svn SyntaxHighlighter system tags tdd tddspry teh drama template templates templatetags test testing thinkpad threading threads tips tips and tricks tools tornadio tornado tornado server tricks tutorial tweepy twisted twitter typography uapycon Ubuntu ucsvlog uml Uncategorized unicode unit test unit testing UnitTest Unladen Swallow upload urllib urls utf-8 uwsgi validation vcs versioning video vim virtualenv Visual Studio vkontakte voip wave web web-devel web-services web-разработка webdev webfaction webkit webpy websockets webtest widget widgets Win API windows Wirbel work wrapper wsgi wxPython wxWidgets wysiwyg xapian xml xmonad xmpp xpath yandex youtube zip zomg zope [cdata[cbv]] [cdata[ci]] [cdata[class based views]] [cdata[continuous integration]] [cdata[django framework]] [cdata[django-sphinx]] [cdata[django]] [cdata[nginx]] [cdata[python]] [cdata[virtualenv]] [cdata[программирование]] автоматизация администрирование администрирование django админка алгоритмы архитектура атрибуты базы данных Без рубрики безопасность библиотеки блоге бот веб-разработка видео Визуализация данных вконтакте Все записи гвидо ван россум граббер графика графы декоратор декораторы дескриптор дескрипторы документация заметки игра жизнь идея интересное киев Клиентам книги конференция личное математика метаклассы модели модули монады морфология мысли невозможное новости о облачные вычисления обо мне Обработка данных оптимизация оптимизация кода Основная лента основы парсинг парсинг сайтов перевод песочница Питон поебень поиск правила кодирования программирование Проектирование производительность работа рабочее размышлизмы Разное разработка разработка приложений разработки регулярные выражения сайт событие события ссылки статьи тестирование тесты Тюмень убунтариум фигня философия формы форум Хабрахабр хакинг хостинг шаблоны шаблоны проектирования эксперимент Эксперименты юмор я пиарюсь Яндекс