![]() |
1
4
使其可访问 首先,对于没有OpenID的用户,您可以创建一个小页面来解释如何创建一个帐户(甚至指向一些提供者)。这样,创建一个OpenID帐户并不比创建一个普通帐户困难。 对于不想使用OpenID的人,你有两个选择。 第一:在OpenID登录旁边实现一个老式的登录,让用户选择他们想要的方法。 说一些用户更信任一个网站而不是一个受信任的OpenID提供者来登录,在我看来是很奇怪的,因为OpenID提供者经常使用加密的连接等等。。。 存储在数据库中 提出的方案 是你需要的。 (我只是不知道你为什么用反斜杠而不是斜杠来存储URL) http://openid.test.com/abc 和 http://openid.test.com/abc/ 作为不同的URL处理。
没有。 你应该用图书馆 http://openid.net/developers/libraries . 用户身份的确认是提供商的问题。 只有用户和网站知道帐户的密码。 (公开) ,他仍然需要密码(或其他身份验证方法,如SSL证书)才能登录。 |
![]() |
2
3
阿格,回答我之前的评论。 从未 直接地 换句话说,即使恶意用户收集像Pokemon这样的openid,他们也无法访问您的系统。
希望这有帮助:) 附言 如果您对集成或利用OpenId有疑问,请逐步实现。识别接收OpenId Url的每一位源代码,然后问问自己是否有可能让恶意用户访问该入口点。我希望只有一个这样的入口点,除了受信任的OpenId提供者之外,其他人都无法访问它。 |
![]() |
3
-1
如果用户不能或不想使用OpenID,请与现有提供商合作,并直接在网站上注册,或者自己成为提供商(尽管这意味着也要拥有经典的用户名+密码帐户,有点忽略了问题的重点->仅使用OpenID)。 |
![]() |
Wauna · IdentityServer4标准网关资源所有者设置 7 年前 |
![]() |
lonerunner · OpenID用户验证是如何工作的? 11 年前 |
![]() |
zerowords · 如果有些用户不需要成为用户怎么办? 12 年前 |