มาตรฐาน OAuth ที่ได้รับความนิยมอย่างมากในตอนนี้และกำลังร่าง OAuth 2.0 อาจจะมีปัญหาใหม่ เมื่อ Eran Hammer หนึ่งในผู้เขียน OAuth เวอร์ชั่นแรกและมีส่วนร่วมในการร่างมาตรฐานใหม่มาตลอดสามปีประกาศลาออก และถอนชื่อออกจากมาตรฐาน
เขาระบุว่า OAuth 2.0 เป็นสิ่งที่น่าผิดหวังที่สุดในชีวิตการทำงานของเขา, มันเป็นมาตรฐานที่แย่, WS-*
เป็นสิ่งที่แย่ ความแย่นี้อยู่ในระดับที่เขาไม่อยากให้ชื่อของเขาไปเกี่ยวข้องกับมันอีกต่อไป
มาตรฐาน OAuth เข้าไปเป็นคณะทำงานใน IETF โดยหวังจะเชื่อมระหว่างโลกของเว็บกับโลกองค์กรเข้าด้วยกัน แต่ในช่วงหลังทีมงานเดิมใน OAuth 1.0 ก็ลาออกเกือบหมด ทิ้งไว้แต่ทีมงานที่ถูกส่งมาจากองค์กรต่างๆ เท่านั้น
Eran โจมตีสภาพแวดล้อมของ IETF ว่าไม่สามารถทำให้เกิดมาตรฐานที่ตรงไปตรงมาและเป็นประโยชน์ต่อทุกคนได้ แต่จะสร้างมาตรฐานที่ซับซ้อนอย่างไม่จำเป็นเพื่อคิดค่าให้คำปรึกษาและอัพเกรดระบบของลูกค้า มาตรฐานที่ตกอยู่ในชะตากรรมเดียวกัน คือ OpenID Connect ที่เริ่มจากข้อเสนอที่เรียบง่ายและกลายเป็นโปรโตคอลที่ซับซ้อนไปในที่สุด
ที่มา - Hueniverse
Comments
ที่ 1 !!!
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
เอิ่ม จะวิ่งกระบือเหรอครับ? 555+//โดนเสย
แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที
ไม่คิดว่าจะเจอในเว็บนี้ แถมเป็น C ซะด้วย
เด็กดี.... เอ้ยไม่ใช่ เด็กฝึกงานปลอมตัวมาแน่ๆ
เจออีกครั้งผมแบนนะครับ
lewcpe.com , @wasonliw
นั่งหัวเราะท้องแข็ง rofl
รับทราบครับ พอดีอ่าน ihere comic แล้วติดลมครับ ^^"
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
โพรโทคอล
WS-* ถ้าจำไม่ผิดเป็นมาตรฐานที่เกี่ยวข้องกับ web service ครับผมเคยศึกษาพวก ws-security อะไรพวกนี้ ผมว่ามันก็แย่จริงๆล่ะครับ ซับซ้อนและงงมาก
เอาจริงๆ ตอน implement เองรู้สึกว่า OAuth 2 มันเขียนง่ายกว่า OAuth 1 นะ
pittaya.com
จริงครับ ... สงสัยว่ามี hidden agenda ที่ลึกในระดับที่มนุษย์ธรรมดาไม่อาจหยั่งถึง
มันง่ายเพราะโยนภาระไปให้ HTTPS หมดน่ะครับ ทีนี้ที่ทาง Eran ออกมาบ่น นั่นเพราะ committee ที่ร่างพยายามดันให้ protocol ออกมาเอื้อกับฝ่าย enterprise โดยละเลยเรื่อง security (เช่นการ sign request) เพื่อให้ฝั่ง enterprise ไม่ต้องแก้บริการของตัวเองมากนัก
pittaya.com
ว่าไปเหมือนเคยเห็นที่นี่ใช้ OpenID เหมือนกัน หายไปไหนหว่า?
เชื่อมต่อกับ JuSci และ MEconomics ครับ
Coder | Designer | Thinker | Blogger
มันแตกต่างจาก openID อย่างไร มาตราฐานไหนนิยมกว่ากัน