die gefahr sehe ich im datenschutz. ist da sichergestellt, dass der ID-provider nicht sieht, für welche seiten ich mich wann und wie oft authentifiziere?
wenn der id-provider das mitkriegt und loggen kann (davon gehe ich aus), dann ist das ganze system brunz.
es muss beim provider nicht geloggt werden, wo du dich anmeldest. es müssen lediglich die gesendeten daten überprüft werden. und ich nehme an dein passwort wird verschlüsselt gespeichert
Deshalb schlag ich ja Zorg als Idendity Provider vor.
Wir können uns bereits bei zorg authentifizieren, weshalb soll zorg dass dann nicht auch für uns tun?
Ein Herr von local.ch hat am Dienstag einen Vortrag darüber gehalten.
[update] link geändert..