1

FAQでは、BrowserID (ペルソナ) セキュリティ アサーションのローカル検証を行わないことを推奨していますが、指示に従うのが苦手です。

だから...とにかくローカル検証を実装したい。クライアント ライブラリがサーバー側に渡す唯一のものは、「アサーション」と呼ばれる暗号化されたもののブロックのようです。おそらく、何らかの公開鍵暗号方式を使用して暗号化または署名されていると思われますが、詳細を見つけるのに苦労しています.

誰かがそれを説明できますか、または詳細を教えてくれますか?

4

1 に答える 1

0

現在、仕様は最新のデータ形式の変更に対応していませんが、この Python ライブラリには Persona アサーションを単独で検証する機能があります (つまり、verifier.login.persona.org を使用しません)。

http://pypi.python.org/pypi/PyBrowserID

于 2012-10-04T20:26:49.077 に答える