OpenID プロトコルはここにあります。 夢中になる前に解決しなければならない重要な詳細がいくつかあります。重要度順:
- 認証方式: ユーザーを中間者攻撃から保護する方法を計画していますか。OpenID はこの詳細を指定しませんが、いくつかの推奨事項やアイデアを提供する場合があります。ユーザーは別のサイトからあなたのサイトに移動するため、ユーザーがたどり着いたサイトが本当にあなたのものであるという合理的な保険を提供する必要があります。
- プライバシー ポリシー: どのアカウント メタデータを他のサイトと共有するかをユーザーがどのように制御できるようにする予定ですか。すべてを共有すると、何人かのユーザーが動揺します。何も共有しないと、彼らに迷惑がかかります。これを管理する方法については、MyOpenID プロバイダーを参照してください。
- ユーザーによって制御される一意の RESTful URL。たとえば、
http://username.mysite.com
. ユーザーは、その URL に何が表示されるかを制御できる必要があります。
これらを提供できない場合は、openid を行うべきではありません。注:開発者ページには、プロトコルのさまざまな側面をカバーする一連の技術文書があります。一部はオプションです。
- OpenID 認証
- 簡単登録
- 属性交換
- プロバイダー認証ポリシーの拡張
それが助けを求める最初の場所です。