<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Specificatie on Netsensei</title>
    <link>https://www.netsensei.be/tags/specificatie/</link>
    <description>Recent content in Specificatie on Netsensei</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>nl-NL</language>
    <managingEditor>matthias@netsensei.nl (Matthias Vandermaesen)</managingEditor>
    <webMaster>matthias@netsensei.nl (Matthias Vandermaesen)</webMaster>
    <lastBuildDate>Thu, 22 Mar 2007 21:59:37 +0000</lastBuildDate><atom:link href="https://www.netsensei.be/tags/specificatie/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>You thinkin’ what I’m thinkin’?</title>
      <link>https://www.netsensei.be/2007/03/22/you-thinkin-what-im-thinkin/</link>
      <pubDate>Thu, 22 Mar 2007 21:59:37 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2007/03/22/you-thinkin-what-im-thinkin/</guid>
      <description>&lt;p&gt;De laatste week zit ik met volgend idee in mijn hoofd. Pas op, want het wordt
daarna wel serieus techy-geeky…&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;http://openid.net/&#34;&gt;OpenID&lt;/a&gt; + &lt;a href=&#34;http://gravatar.com/&#34;&gt;(Gr)Avatar&lt;/a&gt; = ???&lt;/p&gt;
&lt;p&gt;Ik neem aan dat ik niet de enige ben die ondertussen op deze combinatie kom. Ik
vraag mij hoe dit zou kunnen werken. Ik zie het ongeveer zo:&lt;/p&gt;
&lt;p&gt;Een OpenID provider zorgt er niet alleen voor veilige storage van je
credentials, maar koppelt daar ook nog een aantal andere zaken aan. In dit geval
een avatar die eveneens op een centrale, toegankelijke locatie worden bewaard.
Eenmaal geauthenticeerd gebruikt de website van waarop werd ingelogd de
credentials niet alleen om data (comments, forumposts,…) te ondertekenen,
maar haalt ook nog eens de avatar op en toont die op de website.&lt;/p&gt;
&lt;p&gt;Natuurlijk kan je avatars ook lokaal bewaren. Bij de website zelf. Alleen wordt
de referentie naar die avatar gekoppeld op het niveau van de OpenID provider.
Eenmaal ingelogd wordt de avatar vervolgens lokaal opgezocht en gekoppeld aan de
data.&lt;/p&gt;
&lt;p&gt;Ik vraag mij enkel af of de &lt;a href=&#34;http://openid.net/specs/openid-authentication-1_1.html&#34;&gt;OpenID specificatie&lt;/a&gt; wat dat betreft
uitbreidbaar is met optionele elementen zonder de specificatie te breken.
Waarmee ik bedoel: extra meegestuurde informatie zou een OpenID provider volgens
mij veilig moeten negeren indien niet geïmplementeerd. Natuurlijk, je kan ook
een schil rond OpenID aanleggen en OpenID requests en responses kunnen
inkapselen in containers waarin je verder ook optionele informatie steekt.
Tenslotte zorg je ervoor dat die transparant worden verwerkt. Alleen lijkt me
dat wat overkill.&lt;/p&gt;
&lt;p&gt;Alles ik het zo bekijk zit ik hier serieus te freewheelen. Voor wie het
interesseert that is…&lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>