1
FAQ建議我不對本地驗證的BrowserID(角色)安全聲明,但我從來沒有在遵循指示。我在哪裏可以找到BrowserID本地驗證的描述
所以...我想實施本地驗證。它看起來像客戶端庫傳遞給服務器端的唯一東西是一塊稱爲「斷言」的加密東西。據推測它是使用一些公鑰加密方案加密或簽名的,但我無法找到任何細節。
任何人都可以解釋它,或指出我的細節?
FAQ建議我不對本地驗證的BrowserID(角色)安全聲明,但我從來沒有在遵循指示。我在哪裏可以找到BrowserID本地驗證的描述
所以...我想實施本地驗證。它看起來像客戶端庫傳遞給服務器端的唯一東西是一塊稱爲「斷言」的加密東西。據推測它是使用一些公鑰加密方案加密或簽名的,但我無法找到任何細節。
任何人都可以解釋它,或指出我的細節?
該規範目前還沒有最新的最新數據格式的變化,但是這個Python庫需要自己來驗證女神斷言的能力(即不使用verifier.login.persona.org):
你有沒有試過https://github.com/mozilla/id-specs/blob/prod/browserid/index.md? –