【问题标题】:Force users to re-authenticate in OpenId using DotNetOpenAuth强制用户使用 DotNetOpenAuth 在 OpenId 中重新进行身份验证
【发布时间】:2010-12-14 11:33:02
【问题描述】:

我正在尝试使用 pape.MaximumAuthenticationAge 强制用户使用 OP 重新进行身份验证,但 DotNetOpenAuth 中的示例似乎无法处理它。

在阅读DotNetOpenAuth "Sign Out" Buttonhttp://openid.net/specs/openid-provider-authentication-policy-extension-1_0.html#anchor8 之后,这似乎是正确的做法。

请有人确认这是正确的方法,并建议我需要在 OP 示例中进行哪些更改才能实现它。谢谢。

【问题讨论】:

    标签: openid dotnetopenauth


    【解决方案1】:

    您是对的,OpenId 允许您对请求应用“最大身份验证年龄”条件,当最终用户在 -n 秒内未进行身份验证时,该条件将指示 OP 进行身份验证。通过将此参数设置为“1”,您可以有效地强制 OP 重新对最终用户进行身份验证。

    但是,不要假设每个 Provider 都实现了强制“max auth age”参数的功能。这可能是您看到的任何意外行为的原因。

    来自文档:

    如果 OP 不满足请求 为了及时进行身份验证,RP 可以决定不授予最终用户访问所提供服务的权限 由 RP 提供。

    使用以下页面逐个 OP 测试对此参数的支持: http://test-id.org/OP/MaxAuthAge.aspx

    【讨论】:

    • 您会注意到 Google oAuth 可以识别 max auth age 参数。使用 test-id 工具,粘贴到 Google 端点:google.com/accounts/o8/id
    猜你喜欢
    • 1970-01-01
    • 2019-09-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2010-11-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多