2013-01-24 38 views
0

我正在完成与第三方的OpenID集成过程。我们已经完成了所有困难的部分,并且一切正常。OpenID提供商为他们不控制的帐户提供凭据

这个第三方称为foo.com,它为在其网站上登录的用户提供OpenID身份验证,但他们正在进行身份验证并提供有关他们不受控制的域的用户信息。像gmail.com这样的域名是我公司的域名,我确信任何其他域名都可以通过任何电子邮件地址登录他们登录的帐户。

根据OpenID规范,这是犹太教吗? (我找不到文档)在我看来,foo.com为bar.com提供OpenID身份验证,其中foo.com和bar.com不相关,而bar.com可能甚至不提供OpenID支持,似乎缺少OpenID的全部要点:您只应验证您完全控制的帐户的身份。

回答

1

只要身份URL在发现期间引用OP,就没有问题。

OP不应该控制用户的身份。它只是确认了计算机前的用户和身份网址之间的关系。

+0

这似乎是如此传递(你得到一个帐户标识符的网址,但也是电子邮件地址和其他类似的东西)。但我认为它与提供电子邮件地址的Facebook登录无异。谢谢 :) – Josiah