SourceForge akzeptiert 2008 OpenID-Logins
Im Frühjahr 2008 nahm SourceForge, damals die bekannteste Heimat von Open-Source-Projekten, OpenID-Logins an. Was das für Entwickler und den Standard bedeutete.
GeschichteVeröffentlicht
Anfang Mai 2008 gab SourceForge.net, damals der bekannteste Hosting-Ort für Open-Source-Projekte, bekannt, dass sich Besucher mit einer OpenID anmelden können. Der archivierte europäische OpenID-Blog berichtete am 4. Mai 2008 begeistert darüber. Diese Seite ist ein historischer Rückblick. openideurope.eu ist heute ein unabhängiger Ratgeber ohne Verbindung zu SourceForge, zur OpenID Foundation oder zur früheren OpenID Europe Foundation.
Was geschah
SourceForge war eine zentrale Plattform für Open-Source-Software. Entwickler hosteten dort Code, verfolgten Fehler, veröffentlichten Downloads und betrieben Mailinglisten, und fast jeder, der zu freier Software beitrug, hatte dort ein Konto. Im Frühjahr 2008 ergänzten die Betreiber den OpenID-Login. Wer eine OpenID bei einem beliebigen Anbieter hatte, konnte sich damit anmelden, statt ein SourceForge-Passwort anzulegen.
Der Blogbeitrag machte einen technischen Punkt klar: SourceForge war kein OpenID-Provider. Es vergab keine Identitäten. Es war eine Relying Party: Es akzeptierte anderswo ausgestellte Identitäten. Diese Rolle erklärt Was ist eine Relying Party?. Der Beitrag sah darin die gesündere der beiden Rollen für den Standard, weil sich die Akzeptanz von OpenID so verbreitet, ohne dass ein Unternehmen zum Eigentümer der Identität aller wird. Er verwies auch auf einen kleineren Lesezeichendienst, der die gewöhnliche Registrierung ganz eingestellt hatte und nur noch OpenID akzeptierte.
Was SourceForge sagte
Die im Blogbeitrag zitierte Ankündigung von SourceForge beschrieb OpenID als mit „enormem Zuspruch“. Das Team freue sich über den Einstieg, und als dezentraler Open-Source-Standard sei OpenID „eine perfekte Ergänzung“. Man hoffe, dass es Interaktion und Beteiligung in der gesamten Open-Source-Gemeinschaft erleichtere. Der Beitrag verlinkte außerdem auf einen Entwickler, der darauf hinwies, dass SourceForge nun eine der prominentesten Einzelseiten mit OpenID-Login sei, und der erklärte, welche weitergehenden Möglichkeiten es für Leute gab, die ihre SourceForge-Profilseite selbst als OpenID nutzen wollten.
Warum Entwickler das richtige Publikum waren
OpenID war in der Blog-Welt entstanden und verbreitete sich zuerst in technischen Gemeinschaften. Open-Source-Entwickler passten gut zur Idee: Sie kamen mit URLs als Kennungen zurecht, wollten keine Bindung an ein einzelnes Unternehmen und pflegten oft persönliche Seiten oder Profilseiten, die als Kennung dienen konnten. Eine große Entwicklerseite mit OpenID-Login gab der Technik Glaubwürdigkeit über Blog-Kommentare hinaus.
Es gehört auch in eine Welle von Anwendern aus der Entwicklerwelt. Im Oktober 2008 gehörten Frage-und-Antwort- und Community-Seiten zu den ersten Relying Parties neuer Anbieter; die Geschichte zu Google und Windows Live ID nennt mehrere. Das Muster war gleich: zuerst Seiten für technisches Publikum, später Massenseiten und nur mit großen Anbietern im Rücken.
Was Nutzer konkret sahen
Die Ankündigung beschreibt die Funktion, nicht die Bildschirmseite, doch der übliche OpenID-Ablauf gibt die Vorstellung: Nutzer geben eine OpenID ein, werden zu ihrem Anbieter weitergeleitet, bestätigen dort die Anmeldung und kehren angemeldet zu SourceForge zurück. Ein neues Passwort für SourceForge entfällt. Das klingt unspektakulär, war aber damals ein sichtbarer Nutzen für Entwickler, die bei vielen Projektseiten, Foren und Werkzeugen eigene Konten pflegten. Weil der Beitrag nur den Login beschreibt, wissen wir nicht, wie viele Konten tatsächlich mit OpenID verknüpft wurden.
Die Grenzen des Relying-Party-Wegs
Eine Seite, die OpenID akzeptiert, bekommt eine geprüfte Kennung, aber nur, wenn Nutzer eine haben und wissen, wie sie sie einsetzen. 2008 war das bei den meisten nicht so. Eine Relying Party behielt deshalb meist das Passwort-Login daneben, OpenID ersetzte kaum etwas, es war eine zusätzliche Tür. Große Anbieter wie Yahoo verbesserten die Chancen, indem sie Millionen bestehender Konten zu nutzbaren OpenIDs machten, doch die Anmelde-Schaltflächen der großen Plattformen verdrängten schließlich die allgemeine OpenID-Option. Die Gründe für den Niedergang sind in Warum OpenID 2.0 verschwand gesammelt.
Wie sieht es heute aus?
OpenID 2.0, das Protokoll von SourceForge, haben die meisten großen Anbieter ausgemustert, und Nachschlagewerke erwähnen, dass Stack Overflow im März 2018 die OpenID-Unterstützung beendete, weil kaum jemand sie nutzte. Ob SourceForge heute noch OpenID unterstützt, haben wir nicht geprüft und behaupten es nicht. Seiten, die ein einziges Login für viele Dienste wollen, nutzen heute meist Single Sign-on auf Basis von OpenID Connect oder Passkeys. Die OpenID-Zeitleiste zeigt, wo diese Episode im größeren Ablauf steht.
Mehr aus Geschichte
Clavid 2008: der erste OpenID-Anbieter der Schweiz
Clavid, ein Schweizer OpenID-Anbieter, ergänzte 2008 Smartcards, YubiKey, Fingerabdruck und Client-Zertifikate. Was er baute, warum es zählte und was aus ihm wurde.
Die europäische OpenID-Community und ihre Ländergruppen
Wie ehrenamtliche Länderbeauftragte und nationale Ländergruppen OpenID 2007 bis 2009 in Europa verbreiteten, was sie taten und was von ihrer Arbeit blieb.
Die OpenID-Marke und das Logo: wem sie heute gehören
Wer heute den Namen OpenID und das Logo betreut, wie der europäische Entwurf von 2008 einzuordnen ist und was Website-Betreiber vor dem Einsatz prüfen sollten.
Facebook Connect vs. OpenID: wie das Social Login gewann
Facebook Connect kam 2008, als OpenID Rückenwind bekam. Warum ein einzelner Markenbutton einen offenen Standard schlug und was Social Login Nutzer heute kostet.
Fünf Lehren aus OpenID für die EU-Wallet
Was Aufstieg und Fall von OpenID 2.0 der EU-Wallet lehren: Bedienbarkeit, beide Marktseiten, Phishing, Vertrauensniveau und die Frage, wer Ihre Logins sieht.
Google und Windows Live ID öffnen sich für OpenID (2008)
Ende Oktober 2008 zeigte Microsoft einen OpenID-Provider für Windows Live ID, Google kündigte eingeschränkte Provider-Unterstützung an. Was beide boten.