Windows Live ID: bezpečné přihlašování s jediným heslem

Určitě jste již postřehli termín Windows Live ID. Český Microsoft tuto službu a další produkty s ní spojené tlačí do českých médií už zhruba rok. Jde o výbornou možnost, jak se bezpečně přihlašovat k různým webům a používat přitom jediné heslo spojené s konkrétní e-mailovou adresou. Windows Live ID přitom nemusíte využívat pouze ve spojení se službami Microsoftu, podporují jej i třetí strany.

Co to vlastně Windows Live ID je? Po registraci na příslušných webových stránkách Microsoftu, kde se zaregistrujete s e-mailovou adresou, si vytvoříte heslo a tyto údaje zůstanou uloženy na zabezpečených serverech společnosti Microsoft. Kdykoli pak budete chtít používat například chatovací program Windows Live Messenger, poštovního klienta Windows Live Mail nebo (nejen) blogovací portál Spaces, pak se všude přihlásíte pouze s využitím této e-mailové adresy a jediného hesla.

Registrací Windows Live ID můžete mít několik, například firemní a osobní. Účty můžete vzájemně spárovat a u online služeb Windows Live pak můžete svoje profily snadno přepínat téměř jediným kliknutím. E-mailovou adresu, kterou k vytvoření Windows Live ID potřebujete, si můžete založit přímo u Microsoftu a jeho Windows Live Hotmailu (nebo na české podobě CoolHotmail.cz), nicméně můžete použít i vlastní e-mailovou adresu.

Je to bezpečné?

Na nedávné přednášce pro vývojáře byla jedním z nejdiskutovanějších problémů bezpečnost používání Windows Live. Přihlašovat se k různým, nejen Microsoftím, webům s jedním e-mailem a heslem, je velmi pohodlné. Za předpokladu, že tvůrci na webu implementovali podporu Windows Live, neváhejte ji využít.

Ovšem zvídavější uživatele jistě napadne, zda na webu, který až tolik neznáte, nemůže dojít k odcizení přihlašovacích údajů, když je zkusíte použít. Teoreticky by nemělo. Musíte si samozřejmě dát pozor na to, zda po vás někdo chce vložit Windows Live ID údaje do políček přímo na svém webu, nebo zda nabízí standardní přihlašovací proceduru k této službě.

Pro přihlášení k Windows Live jste totiž pokaždé přesměrováni na servery Windows Live, kam své údaje vkládáte. Odtud vás Microsoft pošle zpět na web, ke kterému jste se chtěli přihlásit. Provozovateli webu přitom nejsou vaše údaje předány, dostane se pouze k zakódovanému řetězci, ze kterého je schopen zjistit, zda jste se přihlásili nebo ne.

Windows Live ID: bezpečné přihlašování s jediným heslem

Jde tedy nejenom o pohodlnou možnost, jak se přihlašovat k webům, které Windows Live ID podporují, ale také o velmi bezpečný nástroj. Teoreticky se může stát, že uživatel, který se všude registruje s jedním heslem, narazí na web, jehož provozovatel si toto heslo zkopíruje a zkusí jej někde zneužít. U Windows Live ID toto nehrozí, jediný, kdo má k heslu přístup, je Microsoft. Pokud mu věříte, můžete mít klidné spaní.

Nejenom na webu

Windows Live ID je možné používat i v některých desktopových aplikacích. Příkladem budiž Microsoft Windows Live Messenger, nebo Windows Live Fotogalerie. Většinou jde o aplikace, které fungují jako doplněk k nějaké online službě. Samozřejmě i v tomto případě je do aplikace předán pouze řetězec obsahující různé informace o vašem přihlášení, nikoli však přihlašovací údaje samotné.

Windows Live ID pro vývojáře

Chcete-li implementovat Windows Live ID na svém webu nebo ve svém programu, pak využijete připravené komponenty, které Microsoft vývojářům nabízí. Na Windows Live Dev v sekci Windows Live ID najdete příslušná SDK jak pro implementaci na webu, tak v rámci desktopových aplikací. Tvůrce webu bude zajímat, že Windows Live ID Web Authentication SDK 1.1 podporuje ASP.NET, Java, Perl, PHP, Python, a Ruby. Přihlašování pomocí Windows Live ID tedy můžete mít i na webu s PHP, který běží na linuxovém serveru.

Windows Live ID Client 1.0 SDK můžete použít ve všech programovacích jazycích pro .NET Framework.

Nemůžu samozřejmě zapomenout na vývojáře Drupalu. Pro tento redakční systém existuje modul, který ke standardní přihlašovací proceduře přidává alternativu v podobě možnosti použít Windows Live ID. Modul najdete na adrese https://www.drupal.org/project/winliveid. Jak Drupal a Windows Live ID pospolu fungují v praxi, se můžete kouknout na Backup HowTo nebo Photo HowTo.

Další informace o Windows Live ID najdete včetně ukázkového videa v Silverlightu v microsoftím článku Co je Windows Live ID?.

Buďme ve spojení, přihlaste se k newsletteru

Odesláním formuláře souhlasíte s podmínkami zpracováním osobních údajů. 
Více informací v Ochrana osobních údajů.

Autor článku: Jan Polzer

Tvůrce webů z Brna se specializací na Drupal, WordPress a Symfony. Acquia Certified Developer & Site Builder. Autor několika knih o Drupalu.
Web Development Director v Lesensky.cz. Ve volných chvílích podnikám výlety na souši i po vodě. Více se dozvíte na polzer.cz a mém LinkedIn profilu.

Komentáře k článku

Přidat komentář

Odesláním komentáře souhlasíte s podmínkami Ochrany osobních údajů

reklama
Moje kniha o CMS Drupal

 

Kniha 333 tipů a triků pro Drupal 9


Více na KnihyPolzer.cz

Sledujte Maxiorla na Facebooku

Maxiorel na Facebooku

Hosting pro Drupal a WordPress

Hledáte český webhosting vhodný nejenom pro redakční systém Drupal? Tak vyzkoušejte Webhosting C4 za 1200 Kč na rok s doménou v ceně, 20 GB prostoru a automatické navyšováním o 2 GB každý rok. Podrobnosti zde.

@maxiorel na Twitteru

Maxiorel na Twitteru