authentication - OpenID属性交换-我应该使用它吗?

标签 authentication openid

我的网站将仅使用OpenID进行身份验证。我想通过属性交换来提取用户详细信息,但是属性交换似乎给StackOverflow带来了很多麻烦。

行业目前的状况如何?是否有任何OpenID提供程序在属性交换方面做得不错?

我应该完全避开OpenID属性交换吗?

如何处理对功能的不一致支持?

最佳答案

在此,在Stack Overflow上,由于属性交换(AX)存在一些问题,我们现在仅使用Simple Registration扩展名。

最大的问题是OpenID提供程序(OP)并未就使用哪种attribute type urls达成共识。 AX的最终规范说属性URL应该来自http://www.axschema.org/。但是,某些OP,尤其是我们最喜欢的http://myopenid.com,可以识别other urls。我不会列出哪些是顽皮的,哪些是不错的!

另一个问题是,我尝试使用的大多数OP在使用AX查询时都没有返回信息-我可能做错了事(经常发生:)),但是我在个人资料上公开了相关详细信息,我们重新使用最新,最出色的.NET库DotNetOpenId

如果有更多时间,我们肯定会在Stack Overflow上重新访问AX,因为无缝的用户体验对我们非常重要!

关于authentication - OpenID属性交换-我应该使用它吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11903/

相关文章:

ruby - 使 ruby​​ 可用于 Debian9 镜像时出现问题

django - 如何使用 phantomjs 传递带有验证码字段的登录表单?

javascript - 为什么 OAuth2 规范没有为隐式流定义 JSON 响应模式?

带有桌面应用程序的 OpenId?

ruby-on-rails - 如何在 Rails 中实现 OpenID 服务器?

c# - asp.net 基本身份验证

javascript - 导入登录用户disqus评论

c# - 对这些开放 ID 的工作方式感到困惑

RESTful)没有 SSL 和 HMAC 的简单例份验证?