【问题标题】:Does the OpenID Connect Spec provide specifications for the design of the browser cookie?OpenID Connect 规范是否为浏览器 cookie 的设计提供规范?
【发布时间】:2018-04-16 08:30:46
【问题描述】:

OpenID 提供程序检查用户是否已经通过浏览器 cookie 在授权服务器中创建了身份验证会话。 OpenID Connect 规范是否包含设计规范/锁定浏览器 cookie 实现的参数?

【问题讨论】:

    标签: http security cookies oauth-2.0 openid-connect


    【解决方案1】:

    不,这被认为超出了协议/交互规范的范围 - 侧重于对等方之间的互操作性 - 并留给授权服务器的实施者。

    【讨论】:

      猜你喜欢
      • 2018-10-19
      • 2014-11-12
      • 2013-07-12
      • 2022-01-14
      • 2015-04-27
      • 2015-03-05
      • 1970-01-01
      • 2019-04-02
      • 2020-05-03
      相关资源
      最近更新 更多