2
|
Danny Tuppeny · 技术社区 · 15 年前 |
![]() |
1
4
是的,存储声明的标识符是安全的,并且该值不是秘密的,因此,如果其中包含声明的id值的代码被泄漏,则不会对安全造成危害。 是的,它必须始终相同,否则用户无法重新获得对他们创建的帐户的访问权。这就是说,谷歌的独特之处在于,如果你的网站的域名发生变化,谷歌将开始向你的网站发送所有新的域名。因此,只要域保持不变,那么声明的\u id也会保持不变。由于您使用的是DotNetOpenId,默认域只是您的网站根URL,因此除非您更改网站承载的URL,否则它可能会保持不变。 正如您所确定的,声明的身份证不可能如此容易伪造。如果是这样的话,那么OpenID真的毫无用处。 |
![]() |
2
1
我的网站中的标签包括我的谷歌用户名,如果我尝试以其他用户身份使用我的博客url登录请求,它似乎会失败(在谷歌中,不会将我发送回我登录的网站,而不是将我发送回失败的网站)。 这使我认为返回我自己的url作为ClaimedIdentity 是 安全、不可伪造等。 |
![]() |
Wauna · IdentityServer4标准网关资源所有者设置 7 年前 |
![]() |
lonerunner · OpenID用户验证是如何工作的? 11 年前 |
![]() |
zerowords · 如果有些用户不需要成为用户怎么办? 12 年前 |