2013-01-24 35 views
0

我正在完成與第三方的OpenID集成過程。我們已經完成了所有困難的部分,並且一切正常。OpenID提供商爲他們不控制的帳戶提供憑據

這個第三方稱爲foo.com,它爲在其網站上登錄的用戶提供OpenID身份驗證,但他們正在進行身份驗證並提供有關他們不受控制的域的用戶信息。像gmail.com這樣的域名是我公司的域名,我確信任何其他域名都可以通過任何電子郵件地址登錄他們登錄的帳戶。

根據OpenID規範,這是猶太教嗎? (我找不到文檔)在我看來,foo.com爲bar.com提供OpenID身份驗證,其中foo.com和bar.com不相關,而bar.com可能甚至不提供OpenID支持,似乎缺少OpenID的全部要點:您只應驗證您完全控制的帳戶的身份。

回答

1

只要身份URL在發現期間引用OP,就沒有問題。

OP不應該控制用戶的身份。它只是確認了計算機前的用戶和身份網址之間的關係。

+0

這似乎是如此傳遞(你得到一個帳戶標識符的網址,但也是電子郵件地址和其他類似的東西)。但我認爲它與提供電子郵件地址的Facebook登錄無異。謝謝 :) – Josiah