2010-09-24 24 views

回答

0

一种方式做,这将是创建一个“注册”的形式来验证用户。注册过程的一部分是关联您的OpenID。然后,您可以将新创建​​的帐户置于“待处理”模式,由管理员批准。 (注:如果您有添加的客户端的不同的方式,你可以使用这个方法

基本上你将创建一个配置文件,用户在任何其他应用程序会以同样的方式,除了你将取代用户名/密码部分与OpenID。

+0

感谢这使我走上了正确的道路 – dotNetDave 2010-09-24 02:31:18

0

OpenID用于验证,而不是授权。我相信,你可以让它工作(*),但是你必须记住,OpenID并没有被用于这种任务。

如果您想这样做,您必须限制允许的OpenID提供程序集,以防止恶意提供程序将伪造/伪造身份URL发送给您的应用程序(消费者)。

(*)如何,取决于你想要执行限制(Web服务器,Web框架等)

相关问题