【发布时间】:2010-08-02 16:18:03
【问题描述】:
查看 OpenID 协议,似乎依赖方需要向身份提供者发送请求。在我们的情况下,这并不完全理想,因为身份提供者位于防火墙后面——我们的服务器将无法发出请求。但是,访问我们网站的用户(客户端,例如 javascript 或重定向)将能够。所以我的问题是:OpenID 是否支持防火墙后面的身份提供者?如果没有,是否有一种安全的方法来实现这一点?
编辑:
客户端在其防火墙后面有一个 Web 服务器。他们有员工访问我们的网站,因此能够访问我们的网站和位于其防火墙后面的网络服务器——但是,我们的服务器无法访问。身份提供者驻留在他们的网络服务器上,位于防火墙后面——我们的应用程序(依赖方)需要能够使用此内部员工身份提供者进行员工身份验证。
【问题讨论】:
标签: asp.net openid dotnetopenauth