|
|
1
5
好吧,因为我刚修好了我的 SMF OpenID endpoint implementation (详细阅读我遇到的一些非常相关的问题 here )我对这些关系做了一些假设。当然这不能证明他们是对的(所以请纠正我)。它们在这里:
但有些事情我还是不清楚:
|
|
|
2
2
这是我的理解。实际上,我只是在你自己的答案中回答最后两个问题。希望有人发现这些有用。
领域用于安全。基本上,返回URL是根据领域进行检查的,OpenID规范说它们必须匹配。谷歌更进一步,并提供 独特的 已验证每个领域的标识符。他们可能已经按照您的建议做了,并将领域放回其标识符中,但是您可以通过查看两个经过验证的标识符来判断他们是否是同一最终用户。我认为他们是在试图让他们的标识符没有识别信息。(讽刺的是,不是吗?)
声明的标识符是最终用户指定的标识符。这是
不
它们的唯一标识符。雅虎就是一个很好的例子。它们允许您指定
|
|
|
3
2
如果我对一切都理解正确,答案是“是的!”
我想他们希望将来对您的帐户进行更改时是安全的,例如,如果您(现在或将来)能够更改您的用户名,那么您可能希望它也反映在您的openid声明的标识符中,但这样您就有麻烦了!您的旧声明标识符的所有注册将不可评估。在这里阅读更多: http://wiki.openid.net/w/page/12995200/OpenID-Security-Best-Practices 这里: http://blog.nerdbank.net/2008/07/case-for-case-sensitive-openid-url.html |
|
|
Wauna · IdentityServer4标准网关资源所有者设置 8 年前 |
|
|
lonerunner · OpenID用户验证是如何工作的? 12 年前 |
|
|
zerowords · 如果有些用户不需要成为用户怎么办? 13 年前 |