Java + Tomcat/JBoss を使用して OpenID プロバイダー (「OP」) を実装することを検討しています。
OpenID の重要な点の 1 つは、
- ユーザーは OP と RP の両方と通信し、両方のサイトとセッションを確立します。
- OP と RP は互いに通信して、ユーザーが偽造していないことを確認します。
ドキュメントを見つけることができなかった主題は、負荷分散された状況でこれを正しく実装する方法に関する質問です。
私が恐れている一般的な問題は、RP が OP に接続し、ユーザーとは異なるアプリケーション サーバーに到達することです。
私の質問:
- これを処理する正しい方法は何ですか?
- 使用する「最適な」OpenID ライブラリは何ですか?
ありがとう。