Articulo de referencia

ID web

WebID es un método que permite a los servicios y usuarios de internet saber con quién se comunican. Las especificaciones de WebID definen un conjunto de borradores para preparar...

WebID es un método que permite a los servicios y usuarios de internet saber con quién se comunican. Las especificaciones de WebID definen un conjunto de borradores para preparar el proceso de estandarización de la identidad , la identificación y la autenticación en redes basadas en HTTP . Los protocolos basados ​​en WebID ( Solid OIDC , WebID-TLS , WebID-TLS+Delegación ) ofrecen una nueva forma de iniciar sesión en los servicios de internet. En lugar de usar una contraseña, por ejemplo, el usuario accede a otra dirección web que puede avalarlo. WebID no es un servicio o producto específico.

Técnicamente hablando, un WebID es un URI HTTP que denota ("se refiere a" o "nombra") un agente en una red basada en HTTP, como la Web o una intranet empresarial . De acuerdo con los principios de datos enlazados , cuando se desreferencia un WebID ("se consulta"), se resuelve en un documento de perfil (un WebID-Perfil) que describe su referente (lo que denota). Este documento de perfil consta de datos estructurados basados ​​en el modelo RDF , originalmente construidos principalmente con términos del vocabulario FOAF , pero que ahora a menudo incluyen términos de otros vocabularios.

Los documentos de perfil pueden almacenarse en el servidor web del propio agente, y el acceso a los mismos puede restringirse parcial o totalmente a identidades de agentes específicas mediante el uso de controles de acceso , para preservar la privacidad del sujeto del documento de perfil.

Protocolos

WebID-TLS

El protocolo WebID-TLS (anteriormente conocido como FOAF+SSL [ 1 ] ) es un protocolo de autenticación descentralizado y seguro basado en la información del perfil y en los certificados de cliente de Transport Layer Security (TLS) disponibles en prácticamente todos los navegadores web modernos. Se presentó por primera vez [ 2 ] [ 3 ] en el Taller del W3C sobre el Futuro de las Redes Sociales en 2009.

A diferencia de los patrones de uso habituales de SSL, WebID-TLS no requiere [ 4 ] una Autoridad de Certificación dedicada para realizar la autorización del usuario. Los usuarios pueden generar fácilmente identidades útiles para sí mismos utilizando cualquier certificado TLS (incluso autofirmados). El uso de certificados de cliente TLS para la autenticación de usuarios en sitios web no suele requerir que el usuario introduzca una contraseña, a diferencia de muchos otros mecanismos de inicio de sesión único , lo que puede hacer que WebID-TLS sea bastante conveniente. Sin embargo, los diálogos de selección de certificados de cliente en los navegadores web más populares aún no son tan fáciles de usar como podrían ser, lo que anula parte de esta conveniencia.

Se podría construir gradualmente una red de confianza basada en WebID-TLS, conectando a los usuarios y sus actividades en la World Wide Web, sin partes formales de firma de claves , lo que dificultaría que cualquiera (incluso la autoridad emisora ​​original) falsificara la identificación. [ 5 ]

WebID-OIDC

WebID-OIDC era un protocolo de delegación de autenticación utilizado por Solid . Se basa en OAuth2/OpenID Connect descentralizado . [ 6 ] Ha sido reemplazado por Solid OIDC. [ 7 ]

OIDC sólido

Solid OIDC es un protocolo de delegación de autenticación utilizado por Solid . Se basa en OAuth2/OpenID Connect . [ 8 ]

WebID-TLS+Delegación

WebID-TLS+Delegation extiende WebID-TLS a través de encabezados y relaciones "En nombre de", lo que permite que un agente actúe con todos los permisos/privilegios de otro agente. [ 9 ]

Véase también

Referencias

  1. Protocolo de autenticación descentralizada FOAF+SSL .
  2. "foaf+ssl: añadiendo seguridad a las redes sociales distribuidas abiertas" . Sun Microsystems. Archivado del original el 29 de septiembre de 2009.
  3. "Taller sobre el futuro de las redes sociales" . Barcelona, ​​ES: W3C. Enero de 2009.
  4. "foaf+ssl: creando una red de confianza sin firmantes de claves" . Sun Microsystems. Archivado del original el 22 de enero de 2009.
  5. Gamble, Matthew; Goble, Carole (abril de 2010), "Apoyándonos en los hombros de la web confiable: confianza, investigación y datos enlazados", Actas de WebSci10: Ampliando las fronteras de la sociedad en línea , archivado del original el 7 de marzo de 2014 , consultado el 7 de marzo de 2014.
  6. Especificación de autenticación WebID-OIDC , septiembre de 2017
  7. ¿ Ha sido reemplazada la especificación WebID-OIDC por la especificación Solid OIDC? , julio de 2021
  8. SOLID-OIDC , julio de 2021
  9. Sabol, Cory; Odd, Wesley; Esterline, Albert (marzo de 2016). "Control de acceso de grupo mediante WebID" . SoutheastCon 2016. IEEE. págs. 1–2 . doi : 10.1109/secon.2016.7506672 . ISBN  978-1-5090-2246-5. S2CID 31073762 . 
  • Sitio web oficialEdit this at Wikidata
  • use.id, uno de los primeros proveedores de WebID