在致苹果软件工程师Craig Federighi的公开信中,OpenID基金会表示即将推出的“Sign in with Apple”标准和OpenID Connect有很多相似之处,但是在隐私、安全和开发目的上存在很多不足。
感谢那些支持 OpenID 基金会董事会的代表。来自 AOL 的乔治·弗莱彻将开始一个新的两年任期的社区成员代表。他通过其深度的专业技术继续领导 OpenID 执行委员会,以确保连接认证以及协作新工作组的工作连续性。
Google 账号之前可通过 OpenID 2.0 方式进行调用。但是 Google 即将关闭该服务。由于没有任何通知的渠道,因此 Google 在 OpenID 2.0 的协议页面进行了说明。如果你想继续使用该服务到 4月20日,可通过在请求中添加参数 &openid_shutdown_ack=2015-04-20
来实现。下面是 OpenID 2.0 服务的关闭时间表:
PHP OpenID 2.2.2在解析XRDS数据内的XML外部实体时出错,可被利用泄露本地资源或耗尽过量服务器资源。
OpenID 官方组织发布漏洞警告:目前存在某些 OpenID 2.0 认证实现由于不遵守 OpenID Authentication 2.0 规范导致存在了安全漏洞隐患。
Mozilla希望BrowserID能 成为OpenID更安全的替代。Mozilla开发者Ben Adida说,许多网站都储存了大量用户数据和行为,尽管浏览器完全在用户的掌控下,但他们使用的服务并不受控制,有时候这些网站处理用户数据的方式是值 得怀疑,甚至是有害的。BrowserID旨在增强用户对在线体验和个人数据的控制。