【问题标题】:dotnetopenauth: unsolicited assertion only works with a dotnetopenauth relying partydotnetopenauth:未经请求的断言仅适用于 dotnetopenauth 依赖方
【发布时间】:2011-07-22 02:50:00
【问题描述】:

到目前为止,我的 dotnetopenauth Provider 和 Relying 已安装并在服务器上运行。很棒的工具,但是,我唯一可以主动断言的 2.0 依赖方站点是我自己的 dotnetopenid 依赖方站点。谁能给我一个 2.0 依赖方站点的示例,除了来自 dotnetopenauth OP 的主动断言。

我尝试了很多站点,Plaxo 就是其中之一,似乎没有 Open ID 2.0 依赖方站点的列表。很难相信每个人都还在使用 1.1


你知道有谁做对了吗,世界上除了我自己的链接之外,还有没有我可以测试的链接。我正在与我的公司开展一个大型项目。我已使用您的操作服务器并集成到 2 因素身份验证中,并成功断言到我的 RP。但我想要一个网站,这个过程可以与我自己以外的人一起使用,以证明你的程序值得。

没有你的帮助我无法证明这一点,你能帮我找到一个可以使用的网站吗?我理解你的设计,顺便说一句很棒,但我需要能够以一种对我们公司有价值的方式使用它。我是一名大型高级开发人员,但是,我在这个项目上独自飞行。

您或您的团队可以做的任何事情都会很棒。

【问题讨论】:

    标签: dotnetopenauth


    【解决方案1】:

    大多数 RP (可能并希望)使用 OpenID 2.0。然而,以我的经验正确地实现所有的东西以使未经请求的断言起作用是大多数 RPs 的事情。即使是 DotNetOpenAuth RP 也必须手动将其领域发现页面与适当的 XRDS 文档连接起来才能正常工作。

    所以你可能做对了......而其他大多数人都做错了。也就是说,OpenID 2.0 规范实际上并没有记录如何 不请自来的断言应该被发送。这有点被遗漏了。因此,DotNetOpenAuth 进行 RP 发现以找出将未经请求的断言发送到的位置——如果 RP 符合规范应该正常工作,但因为大多数事情似乎都可以使用损坏的 RP 发现文档,而且大多数人不会针对未经请求的断言进行测试,它在他们的网站中没有得到修复。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-10-01
      • 1970-01-01
      • 1970-01-01
      • 2023-04-08
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多