![]() |
1
6
结果发现,这是在Web场环境中使用DotNetOpenAuth时出现的问题。 创建OpenIDrelyingParty时,请确保在构造函数中传递空值。 这将使您的网站进入OpenID无状态或“哑”模式。用户登录(如果您注意到的话)的速度稍慢,但您不必编写IRelyingPartyApplicationStore来允许DotNetOpenAuth在您的服务器场中工作;
|
![]() |
2
5
所有这些讨论都围绕着以下问题展开: 依赖方(RP)如何确保包含身份验证令牌的请求来自他将用户请求转发到的OP(OpenID提供程序)? 以下步骤解释了它是如何发生的
如果LSS在消息从OP返回之前消失(不知何故),RP就没有什么可与之比较的签名,因此它无法对用户进行身份验证并引发错误:消息签名不正确。 LSS如何消失:
此问题的两种解决方案:
|
![]() |
3
4
我们通过实施
接口是由另外两个接口组成,其中五个成员都在一起。
我们使用了哑模式作为快速修复来开始跑步,但最终你可能会想要这样的东西。 |