Facebook Connect vs. OpenID: wie das Social Login gewann
Facebook Connect kam 2008, als OpenID Rückenwind bekam. Warum ein einzelner Markenbutton einen offenen Standard schlug und was Social Login Nutzer heute kostet.
GeschichteVeröffentlicht
2008 liefen zwei Ideen für „ein Login für viele Websites“ nebeneinander. Die eine war ein offener Standard, OpenID. Die andere war ein Produkt des größten sozialen Netzwerks, Facebook Connect. Innerhalb weniger Jahre hatte das Produkt gewonnen. Die Geschichte erklärt vieles von dem, was wir heute selbstverständlich finden, wenn eine Website „Weiter mit“-Schaltflächen anbietet.
Zwei Wege zum selben Ziel
OpenID war ein Protokoll. Man wählte einen beliebigen Anbieter oder betrieb einen eigenen, und eine Website mit OpenID-Unterstützung ließ die Anmeldung damit zu. Niemand besaß das System. Der Preis war die Wahlfreiheit: Der Nutzer musste wissen, welchen Anbieter er hatte, und musste in der ursprünglichen Form oft eine Kennung wie eine Webadresse eingeben. Die Mechanik beschreibt OpenID 2.0.
Facebook Connect war ein Produkt. Facebook stellte es im Juli 2008 auf seiner Entwicklerkonferenz vor und machte es im Dezember 2008 breit verfügbar. Eine Website baute einen Facebook-Button ein, und Besucher, die bei Facebook eingeloggt waren, meldeten sich mit einem Klick an. Die Seite erhielt zudem Namen, Foto und, mit Einwilligung, die Freunde des Nutzers. Es gab einen Anbieter und einen Button, und die Marke war längst vertraut.
Warum der Button gewann
Mehrere Faktoren kamen zusammen.
- Eine einzige Wahl. „Mit Facebook anmelden“ stellte keine Fragen. OpenIDs Problem hieß oft das „Welcher Anbieter?“-Problem. Nutzer wussten nicht mehr, wie ihre OpenID lautet, oder nicht einmal, dass sie eine hatten. Details in Warum OpenID 2.0 verschwand.
- Reiche Daten und soziale Funktionen. Eine Website wollte mehr als einen Login-Nachweis, nämlich ein Profil und einen Freundeskreis. Facebook lieferte beides. Der Attributaustausch von OpenID war optional und dünn unterstützt.
- Ein Unternehmen, das es vorantrieb. Facebook hatte Entwickler, Dokumentation, Support und ein wirtschaftliches Interesse daran, die Identitätsschicht des Webs zu sein. OpenID hing an Freiwilligen und an Konzernmitgliedern mit abweichenden Prioritäten.
- Vertrautheit. Die Menschen nutzten Facebook ohnehin täglich, die Anmeldung damit fühlte sich natürlich an.
OpenID ignorierte Facebook nicht
Die OpenID-Verantwortlichen versuchten, beide Welten zu verbinden. Facebook trat im Februar 2009 der OpenID Foundation bei und startete im Mai 2009 die Unterstützung als Relying Party, sodass sich Nutzer mit einer OpenID bei Facebook anmelden konnten. Das war eher Symbolik als Entscheidung. Der Facebook-Button, nicht OpenID, blieb der Weg, über den die meisten Websites das Netzwerk anbanden. Google, Yahoo und Microsoft waren 2008 OpenID beigetreten, wie Big Tech tritt der OpenID Foundation bei beschreibt, doch ein Anbieter nützt nur, wenn Websites seine Logins akzeptieren, und viele Seiten bauten OpenID-Schaltflächen nur zögerlich ein.
Ein kleines Detail von 2008 zeigt, wie schnell sich der Markt verschob. Im September 2008 nahm der Passwortmanager Passpack Facebook in die Liste der akzeptierten Logins über Dritte auf, neben Google, Windows Live und Yahoo. Siehe Passpack und OpenID 2008.
Was es kostete
Social Login brachte Bequemlichkeit, aber auch Abhängigkeit. Wird Ihr Konto beim Anbieter gesperrt, verlieren Sie womöglich den Zugang zu jeder Seite, die es nutzte. Der Anbieter sieht, welche Seiten Sie verwenden. Websites erhalten unter Umständen mehr Profildaten als nötig. Nach einer Reihe von Datenschutzskandalen um 2018 schränkte Facebook ein, was seine Plattform an fremde Apps weitergab, und viele Websites überdachten, wie stark sie sich auf den Login eines Netzwerks verlassen.
Die Frage, die OpenID gestellt hatte, wer Ihre Identität halten soll, verschwand nicht. Apple antwortete mit „Mit Apple anmelden“, das die E-Mail-Adresse verbergen kann, und die EU antwortete mit der Wallet, in der Staat und Nutzer, nicht eine Werbeplattform, die Nachweise halten.
Wie es heute funktioniert
Unter jedem modernen Social-Login-Button liegen OAuth 2.0 für Berechtigungen und OpenID Connect für die Identitätsaussage. Der offene Standard überlebte also, aber als Installation unter den kommerziellen Buttons. Eine praktische Anleitung zur sicheren Nutzung ist Anmelden mit Google oder Apple. Die Daten im Überblick zeigt die OpenID-Zeitleiste.
Die Datumsangaben beruhen auf öffentlichen Aufzeichnungen zur Entwicklerplattform von Facebook und zur Geschichte der OpenID Foundation, Stand Oktober 2026.
Mehr aus Geschichte
Clavid 2008: der erste OpenID-Anbieter der Schweiz
Clavid, ein Schweizer OpenID-Anbieter, ergänzte 2008 Smartcards, YubiKey, Fingerabdruck und Client-Zertifikate. Was er baute, warum es zählte und was aus ihm wurde.
Die europäische OpenID-Community und ihre Ländergruppen
Wie ehrenamtliche Länderbeauftragte und nationale Ländergruppen OpenID 2007 bis 2009 in Europa verbreiteten, was sie taten und was von ihrer Arbeit blieb.
Die OpenID-Marke und das Logo: wem sie heute gehören
Wer heute den Namen OpenID und das Logo betreut, wie der europäische Entwurf von 2008 einzuordnen ist und was Website-Betreiber vor dem Einsatz prüfen sollten.
Fünf Lehren aus OpenID für die EU-Wallet
Was Aufstieg und Fall von OpenID 2.0 der EU-Wallet lehren: Bedienbarkeit, beide Marktseiten, Phishing, Vertrauensniveau und die Frage, wer Ihre Logins sieht.
Google und Windows Live ID öffnen sich für OpenID (2008)
Ende Oktober 2008 zeigte Microsoft einen OpenID-Provider für Windows Live ID, Google kündigte eingeschränkte Provider-Unterstützung an. Was beide boten.
Jabber.org und OpenID 2008: XMPP trifft Web-Login
Im März 2008 nahm die Website von Jabber.org OpenID-Logins an. Was das für offenes Instant Messaging bedeutete und was aus Jabber.org seither geworden ist.