【发布时间】:2018-04-16 08:30:46
【问题描述】:
OpenID 提供程序检查用户是否已经通过浏览器 cookie 在授权服务器中创建了身份验证会话。 OpenID Connect 规范是否包含设计规范/锁定浏览器 cookie 实现的参数?
【问题讨论】:
标签: http security cookies oauth-2.0 openid-connect
OpenID 提供程序检查用户是否已经通过浏览器 cookie 在授权服务器中创建了身份验证会话。 OpenID Connect 规范是否包含设计规范/锁定浏览器 cookie 实现的参数?
【问题讨论】:
标签: http security cookies oauth-2.0 openid-connect
不,这被认为超出了协议/交互规范的范围 - 侧重于对等方之间的互操作性 - 并留给授权服务器的实施者。
【讨论】: