2010-04-27 18 views
0

我正在使用php-openid庫。 我要求提供商(Yahoo!和Google)的電子郵件地址返回給我檢查我的表格。當用戶輸入用戶和密碼以通過Yahoo!身份驗證時或谷歌,供應商要求用戶允許共享信息。 有些人認爲是這樣的: 點擊「同意」使用您的Yahoo!登錄到mysite.com。 ID並允許分享Yahoo!信息。跳過詢問允許在openid中共享信息

您共享如下: [email protected]

是它可以跳過這一步呢?

+2

嗯,是否有必要獲得該類信息的授權?如果我使用openid認證,使用openid的任何人都可以獲得我的個人信息... – 2010-04-27 09:12:49

+0

但谷歌和雅虎問它。 – 2010-04-27 09:43:43

回答

1

如果使用immediate modecheckid_immediate),供應商不會與用戶交互可言,因此將跳過這一步。但是這意味着如果用戶沒有登錄到他們的提供者,或者用戶以前沒有授權他們的提供者給你提供信息,登錄將不會成功。

爲他們的用戶的隱私(這當然包括雅虎和谷歌)任何擔心任何OpenID提供商將永遠不會發布什麼信息你要求而無需用戶,這需要問他們的明確許可。在一些國家,這是法律規定的。所以不,如果沒有問問用戶是否可以,就無法獲取信息。