User-Centric Identity 를 적용한 Mash up 서비스18일 오전에 진행된 이 세션은 User Centric ID를 이용한 매쉬업 서비스에 대한 내용으로
AOL의 시스템설계자인
John Panzer 와 소프트웨어 엔지니어인
Praveen Alavilli이 진행하였습니다. (개발자들이 진행한 세션이라 진행은 너무 건조했지만, 우리가 하고 있는 IDtail 서비스와 관련지어 생각할 수 있어서 나름 재미있었습니다.)
User Centric ID란 온라인 상에 각 서비스 별로 흩어져 있는 아이디를 통합하여 사용자가 선택하여 이용할 수 있도록 하는 서비스를 포괄적으로 일컫는 용어로 해석될수 있을 것 같습니다.
현재 User Centric ID에 대한 오픈 프로토콜을 제공하는 단체로는 우리가 잘 알고 있는
OpenID,
CardSpace, Liberty 등이 있고, 독립 provider로서는 야후의 BBAuth, 구글 Account API, AOL OpenAuth가 소개되었습니다.
세션은 오픈 아이디 프로토콜에 대해 간략하게 설명하고 현재의 이슈, 그리고 다음 step의 과제에 대해서 설명한 후, AOL의 OpenAuth의 매쉬업 적용 사례를 보여주는 순으로 진행되었습니다.
(개인적으로 매쉬업 서비스에 대해서 더 관심이 많았지만 OpenAuth에 대한 설명이 반이상을 차지하고 이를 적용한 매쉬업서비스에 대한 설명은 맛배기처럼 보여주어서 약간 아쉬움이 있었습니다.)
오픈 프로토콜의 이슈로는 역시나 User Experience 문제, Permission관리에 대한 문제, 보안이슈, 프라이버시 이슈 등이 언급되었고,
Next Step의 과제로는
* User Esperience 상의 일관성 유지
* Permission 허용 - 사용자에게 물어보는 방식
* Identity와 연관된 데이터를 사용자가 통제할 수 있도록 하는 부분.(public 및 private Identity 등 멀티 아이덴티* 티 지원, Identity Provider를 바꿀수 있도록 하는 문제)
* 모든 서비스를 지원할 수 있는 프포토콜의 채택 등이 언급되었습니다. http://dev.aol.com/openauth
이어서 AOL의
OpenAuth에 대해 설명이 이어졌습니다.
AOL의 오픈 인증 API의 특징* 가볍운 형태로 제공되고 AIM(AOL Instant Messenger)/ICQ/AOL 사용자에 대한 인증을 제공한다.
* 브라우저 리다이렉트, AJAX, 또는 다른 다이렉트 모델을 이용한 통합이 용이하다.
* 접속 허용(Permission)에 대한 관리 기능 제공
* Secure token의 교환을 통해 서비스에 대한 평가를 할 수 있다. - AOL 오픈 서비스 역시 OpenAuth를 기반으로 하고 있다.
* 그외 제공되는 기능은
- 오픈아이디 provider 역할.
- 오픈아이디 Token Exchange Extension 인증
- 오픈아이디 Consumer(Rely Party) : 3rd party 서비스를 오픈아이디로 로그인 할 수 있음.
* CardSpace를 위한 STS 제공 예정이라고 합니다.
AOL 인증 페이지를 보면
화면과 같이 AOL과 ICQ 그리고 오픈아이디로 모두 인증이 가능합니다. (닉네임과 비밀번호 입력)
비밀번호 요청을 하는 사이트에 대해 보장 할 수 없다는 안내 메시지가 있음.
접근 허용 페이지
이번만 허용/항상 허용/허용하지 않음으로 나누어져 있있습니다. (다른 오픈아이디 사이트들과 별반 차이는 없는것 같습니다.)
퍼미션 관리 페이지를 보면
접근한 사이트 리스트. 오픈아이디로 로그인했는지에 대해 표시도 해줍니다. (이 부분은 우리 IDtail 서비스가 더 정교한 듯한 느낌이... ^^)
OpenAuth를 적용한 매쉬업 서비스로 소개된 사이트는 AOL의 오픈아이디 Relying Party의 하나로 현재 베타 서비스 중인
Ficlets 사이트였습니다.
Ficlets는 하고 싶은 이야기들을 다른 사용자들과 릴레이 형식으로 작성할 수 있는 흥미로운 사이트입니다. (일종의 릴레이 소설이라 할 수 있겠습니다.)
글작성에 영감을 얻기위한 방법의 하나로 플리커의 사진들을 랜덤 또는 검색하여 볼 수 있는 기능과
검색한 이미지를 작성하는 이야기의 관련 이미지로 사용할 수 있는 재미있는 기능을 제공하고 있습니다.
AOL OpenAuth API 사이트를 방문하면 penAuth에 대한 샘플 코드와 도큐먼트를 볼 수 있는 페이지가 제공되고 있으며
OpenAuth 블로그와
포럼을 통해 더 많은 정보를 교환할 수 있습니다.
- 심술복어의 Web 2.0 Expo 세션 정리-
Posted by 공장장
Trackback URL : http://hedgeplus.net/trackback/57