Google の OpenID IP (OP) には問題の温床が (続き)

前のエントリからの続きです。

この件について 2ch でも聞いてみたところ、実際、iKnow が smart.fm になるに際して、この問題に直面して対処を行っているようです。また、「それに限らず、OPが消滅することもあるので、OpenID にすべてを任せるのはまずい」と。

  • 前者に対しては、常に一意な identifier を返してくる特定の OP (Yahoo!とかmixi)に限定して対応する、という対処を取れば、無難ではある。
  • 結局、OpenID RP であっても、自サイト独自の認証方法(または、必要時にそれを可能にするためのキー)は用意しておかなきゃならないということだ。現実的には、最低限メルアドを入力させて identifier とセットで保管しておく必要がありそう。(メルアド収集したくなかったけど、しかたない。)