【发布时间】:2017-05-08 06:39:13
【问题描述】:
根据The Google OpenID 2.0 migration timetable,“OpenID 2.0 标识符到 OAuth 2.0 标识符的映射将继续有效,直到 2017 年 1 月 1 日。”
文档中并没有 100% 清楚地说明这种过渡将采取何种形式。请求 scope: "openid" 或 openid.realm: "something" 会开始返回错误吗?还是响应中根本不存在旧的 openid 值? Google OpenId Connect Documentation 仍然在其示例 OpenID Connect 身份验证 URI 中使用请求值。
有没有人更好地了解这究竟是如何消失的?我们的方法是删除 openid 范围和 openid.realm,但我们正试图更好地确定更改的确切形式。
【问题讨论】:
-
保留原来的问题,但现在我们的方法将只是在没有 openid 响应值的情况下优雅地降低我们的关联检查,如接受的答案中所建议的那样。
标签: openid openid-connect google-oauth openid2