Website NukeViet.vn đã mở cổng kết nối OpenID cho tất cả các website

Thứ tư - 28/09/2011 23:04
Vừa qua, Website chính thức của cộng đồng mã nguồn mở NukeViet là NukeViet.VN đã mở kết nối OpenID, cung cấp khả năng xác thực đăng nhập từ website nukeviet.vn. Như vậy là người sử dụng NukeViet đã có thể đăng nhập các website được tích hợp OpenID. Trong giai đoạn đầu, Kết nối OpenID của NukeViet.VN chỉ dành cho các website có đăng ký với NukeViet.VN
Việc mở kết nối OpenID cho trang web chính thức của cộng đồng NukeViet đã đánh dấu việc hoàn thành giai đoạn 2 trong dự án 3 giai đoạn nhằm tăng cường khả năng kết nối trong cộng đồng website sử dụng mã nguồn NukeViet với nhau và với các hệ thống có tính mở khác. Nó cũng khẳn định cam kết của Ban Quản Trị mã nguồn mở NukeViet nhằm hỗ trợ lâu dài và xây dựng NukeViet thành mã nguồn mở hàng đầu Việt Nam

OpenID cung cấp trên website NukeViet.VN
1. Tổng quan về openid

OpenID là một hệ thống đăng nhập một lần không có tính tập trung. Đối với những trang web có sử dụng OpenID thì người sử dụng không cần phải nhớ các thông tin về username và password cho riêng trang đó nữa. Thay vào đó họ chỉ cần đăng ký trước 1 tài khoản OpenID tại một trong những nhà cung cấp OpenID, hay thường gọi là i-broker. Do OpenID không mang tính tập trung nên bất kỳ trang web nào cũng có thể sử dụng được OpenID như là một cách đăng nhập cho người dùng.

OpenID hiện đang được ứng dụng rộng rãi trong các trang web lớn như AOL, Facebook, Yahoo, gmail... Thêm vào đó, việc tích hợp hỗ trợ OpenID có mức ưu tiên cao trong bản Firefox 3. Microsoft cũng đang tiến hành phát triển OpenID 2.0 cho bản Windows Vista và windows 7 của họ

2. NukeViet OpenID

NukeVietOpenID hỗ trợ OpenID 2.0 Directed Identity protocol, cho phép những tên miền được lưu trữ trên máy chủ có thể yêu cầu xác thực. Khi có yêu cầu từ một trang web thứ ba NukeViet OpenID sẽ thực hiện việc kiểm tra xác thực tên miền hợp lệ, Tên miền được mã hóa như một ID và lưu trữ trên máy chủ của nukeviet, nếu ID này là phù hợp, một yêu cầu xác thực sẽ được trả về cho người dùng yêu cầu họ cho phép gửi thông tin trả về website thứ ba. Nếu người dùng chưa đăng nhập trên máy chủ NukeViet, một yêu cầu đăng nhập sẽ được gửi về.

Nếu địa chỉ website thứ ba không tồn tại trên máy chủ, yêu cầu xác thực sẽ bị từ chối.

3. Tổng quan quá trình tương tác.

OpenID login authentication cho các ứng dụng web liên quan đến một chuỗi các tương tác giữa ba thành phần, NukeViet OpenID lưu trữ trên máy chủ tên miền hợp lệ, dịch vụ chứng thực đăng nhập của NukeViet(đã được tích hợp trong các phiên bản nukeviet), và người dùng cuối. Sơ đồ và trình tự dưới đây mô tả quá trình của một phiên đăng nhập.
image001.png
Tổng quan quá trình tương tác

- Các ứng dụng web sẽ yêu cầu người dùng cuối để đăng nhập bằng cách cung cấp một tập hợp các lựa chọn (đăng nhập thông thương và đăng nhập bằng các nhà cung cấp OpenID trong đó có NukeViet).

- Người sử dụng lựa chọn để đăng nhập vào bằng cách sử dụng một tài khoản NukeViet trên http://nukeviet.vn.

- Các ứng dụng web thực hiện phát hiện dịch vụ được định nghĩa trong tài liệu xrds.

- NukeViet trả về một tài liệu xrds.

Ví dụ: Xem tại đây: http://nukeviet.vn/phpbb/viewtopic.php?f=138&t=19305

- Các ứng dụng web sẽ gửi một yêu cầu chứng thực đăng nhập (Các tùy chọn đã có sẵn) đến NukeViet.

- Chuyển hướng đăng nhập nếu người dùng chưa đăng nhập trên nukeviet.vn sau đó yêu cầu người dùng chấp nhận xác thực đăng nhập của ứng dụng web đó.

- Người sử dụng đăng nhập vào nukeviet.vn và xác thực yêu cầu.

- Trả về chứng thực đăng nhập.

- Ứng dụng web nhận chứng thực và xác minh người dùng sau đó cho phép người dùng đăng nhập vào hệ thống của mình với vai trò thành viên.

4. Cân nhắc về vấn đề an ninh:

Để tăng thêm tính bảo mật cho người dùng, NukeViet OpenID đặt ở chế độ luôn luôn xác nhận, qua đó mọi yêu cầu xác thực đăng nhập cần phải qua sự đồng ý của người dùng.

Ngoài ra, OpenID sử dụng lại các tài nguyên có sẵn của nukeviet như các class Hash, IP, Flood, chống quá tải máy chủ để đảm bảo an ninh.


5. Thư viên sử dụng:

NukeViet OpenID sử dụng thư viện Janrain OpenID Libraries

Website: https://github.com/openid/php-openid


6. Dành cho người dùng NukeViet:

NukeViet hiện đang tích hợp 3 nhà cung cấp OpenID đó là yahoo, google và myopenid

Để chọn NukeViet OpenID cho website của mình, quản trị viên cần thực hiện các bước sau:

1) Mở file openid.php trong thư mục includes/ thực hiện thêm vào:
$openid_servers['nukeviet'] = array( //

    'identity' => 'https://nukeviet.vn/openid/index.php', //

    'required' => array( //

        'email' => 'contact/email', //

        'nickname' => 'namePerson/friendly', //

        'fullname' => 'namePerson', //

        'gender' => 'person/gender', //

    ) //

);

2) Thêm logo NukeViet vào theme hiện tại đang dùng.

Ví dụ: themes/default/images/users/nukeviet.gif

3) Vào phần quản trị website cấu hình cho phép chấp nhận NukeViet OpenID:
image004.png
Chấp nhận NukeViet OpenID

4) Đăng kí APP trên http://nukeviet.vn:

Truy cập địa chỉ http://nukeviet.vn/vi/openid/ hoặc http://nukeviet.vn/vi/openid/content/

Nếu chưa đăng nhập, hệ thống sẽ yêu cầu đăng nhập sau đó thực hiện đăng kí APP cho website.

Cần khai báo thật chính xác các thông tin:

- Tên APP: tên tùy ý

- Website: Nhập thật chính xác website của bạn, ví dụ http://webnhanh.vn, http://vinhthanh.info.vn . Nếu nhập sai, website sẽ không thể sử dụng dịch vụ OpenID

- Hình ảnh: Chọn một ảnh đại diện (48x48) cho APP

- Mô tả: Mô tả về website hoặc APP.

Sau khi đăng kí, APP của bạn sẽ ở trạng thái chờ duyệt, vui lòng chờ đến khi có thông báo APP được duyệt.

Sau khi APP được duyệt, website đăng kí sẽ chính thức được sửa dụng hệ thống NukeViet OpenID.

7. Tài liệu tham khảo:

- Randomness Recommendations for Security ftp://ftp.isi.edu/in-notes/rfc1750.txt

- Hypertext Transfer Protocol -- HTTP/1.1 ftp://ftp.isi.edu/in-notes/rfc2616.txt

- Extensible Resource Identifier (XRI) Resolution V2.0 - Committee Draft 02 http://www.oasis-open.org/committees/download.php/17293

- Extensible Resource Identifier (XRI) Syntax V2.0 http://www.oasis-open.org/committees/download.php/15376

- Yadis Specification http://yadis.org/papers/yadis-v1.0.pdf

8. Góp ý và liên hệ:
Mọi ý kiến đóng góp xin thảo luận cho NukeViet xin đóng góp tại đây. Liên hệ về các dự án thương mại vui lòng gửi về
VIETNAM OPEN SOURCE DEVELOPMENT JOIN STOCK COMPANY
Add: Room 704 - CT1 Nang Huong Building, 583 Nguyen Trai, Ha Noi.
Tel: (04) 8587 2007 – Fax: (04) 3550 0914
Email: contact@vinades.vn – Website: http://www.vinades.vn

Thảo luận trên diễn đàn tại đây: http://nukeviet.vn/phpbb/viewtopic.php?f=138&t=19305
 Tags: nukeviet, openid

Tổng số điểm của bài viết là: 0 trong 0 đánh giá

Click để đánh giá bài viết

Những tính năng của NukeViet CMS 4.0

Giới thiệu chung Mã nguồn mở NukeViet là sản phẩm của sự làm việc chuyên nghiệp: Để xây dựng lên NukeViet 4, đội ngũ phát triển đã thành lập công ty VINADES.,JSC. Trong quá trình phát triển NukeViet 4, VINADES.,JSC đã hợp tác với nhiều đơn vị cung cấp hosting trong và ngoài nước để thử nghiệm host,...

Thăm dò ý kiến

Bạn biết gì về NukeViet 4?

Thống kê truy cập
  • Đang truy cập85
  • Máy chủ tìm kiếm5
  • Khách viếng thăm80
  • Hôm nay27,370
  • Tháng hiện tại703,380
  • Tổng lượt truy cập115,203,205
Left-column advertisement
  • Cộng đồng nghiên cứu bảo mật đồng hành cùng NukeViet bảo vệ hạ tầng số Việt Nam

    Ngày càng nhiều sinh viên, nhà nghiên cứu và chuyên gia an toàn thông tin lựa chọn đồng hành cùng NukeViet trong việc phát hiện, báo cáo và khắc phục các lỗ hổng bảo mật. Những đóng góp đó không chỉ giúp hoàn thiện một dự án mã nguồn mở Việt Nam mà còn góp phần bảo vệ hàng nghìn website của cơ quan, tổ chức và doanh nghiệp đang vận hành trên nền tảng này.
  • Thông báo phát hành NukeViet 4.6.00

    NukeViet 4.6.00 là phiên bản tiếp theo của NukeViet CMS dựa trên kế thừa các chức năng của dòng 4.5 và yêu cầu máy chủ hỗ trợ php 7.4 trở lên. Đây cũng là bản cập nhật bảo mật rất quan trọng được khuyến nghị cho toàn bộ người dùng.
  • Thông báo bảo mật dòng NukeViet 4.5.x

    Dòng NukeViet 4.5.x đã bước vào giai đoạn duy trì cuối vòng đời. Trang này ghi nhận liên tục các vấn đề bảo mật và cách chúng tôi xử lý để giữ an toàn cho những website còn ở lại trên dòng 4.5.x đến tháng 7 năm 2027. Chúng tôi vẫn nỗ lực bảo vệ bạn ở mức tốt nhất có thể trên nền tảng này — nhưng nếu có điều kiện, hãy lên kế hoạch chuyển sang phiên bản mới hơn để được bảo vệ tận gốc.
  • Sinh viên ĐH Bách khoa Hà Nội giúp tìm ra lỗ hổng bảo mật của NukeViet

    Nguyễn Quang Bằng, sinh viên năm 4 ngành Khoa học Máy tính tại Đại học Bách Khoa Hà Nội, vừa được nền tảng CMS mã nguồn mở NukeViet vinh danh sau khi phát hiện và báo cáo một lỗ hổng bảo mật nghiêm trọng.
  • Thông báo phát hành NukeViet 4.5.08

    NukeViet 4.5.08 là Phiên bản tiếp theo của dòng NukeViet 4.5, đây là bản cập nhật bảo mật quan trong được đề xuất cho toàn bộ người dùng.
  • Thông tin chính thức về CVE-2025-8772, CVE-2024-36531 và CVE-2024-36528

    Phản hồi chính thức của đội code về các lỗ hổng bảo mật mới của NukeViet CMS được công bố trong năm 2024-2025 và hướng dẫn bảo vệ an toàn cho website của bạn trước các nguy cơ khai thác hoặc tấn công khác.
  • Thông báo phát hành NukeViet 4.5.07

    NukeViet 4.5.07 là Phiên bản tiếp theo của dòng NukeViet 4.5, trọng tâm là xử lý các vấn đề xoay quanh trình soạn thảo CKEditor 5 và tính năng block tùy chỉnh trong giao diện
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây