0

OpenID のサード パーティとの統合を完了しようとしています。難しい部分はすべて完了しており、すべてが機能しています。

この foo.com と呼ばれるサードパーティは、サイトにログインしているユーザーに OpenID 認証を提供していますが、管理していないドメインのユーザーに関する情報を認証および提供しています。私の会社のドメインである gmail.com のようなドメインと、ログインしているアカウントの任意のメール アドレスからの他のドメインであると確信しています。

これは OpenID 仕様によるとコーシャですか? (ドキュメントが見つかりません) foo.com が bar.com に OpenID 認証を提供しているように思えます。ここで、foo.com と bar.com は無関係であり、bar.com は OpenID サポートを提供していない可能性があります。 OpenID のポイント全体が欠けている: アカウントを完全に制御している人の ID のみを認証する必要があります。

4

1 に答える 1

1

検出中に ID URL が OP を参照する限り問題ありません。

OPは、ユーザーのIDを制御することは想定されていません。コンピューターの前にいるユーザーと ID URL の関係を確認するだけです。

于 2013-01-24T15:30:48.237 に答える