【问题标题】:Are URLs (not domains) suitable for OpenID 2.0 identities?URL(不是域)是否适合 OpenID 2.0 身份?
【发布时间】:2017-11-13 09:30:16
【问题描述】:

我之前在indieweb use-cases 的上下文中使用过 OpenID 2.0 身份和委托 [1],其中假设每个用户控制一个域。所以一个身份看起来像https://example.com

OpenID 2.0 身份可以采用 URL 的形式,而不仅仅是一个域吗?例如,https://example.com/alicehttps://example.com/bob 都是:

  1. 有效、独立的身份
  2. 能否将每个委托给单独的身份提供者

[1] OpenID Connect,不支持委托

【问题讨论】:

    标签: openid identity delegation openid-provider indieweb


    【解决方案1】:

    用户提供的标识符must be normalized。如果输入被视为 HTTP(S) URL:

    1. 如果未指定方案,请使用http
    2. 剥离片段(包括#
    3. 关注重定向
    4. 规范化目标 URL according to RFC 3986

    Appendix A.1. 给出了一些规范化示例:输入 example.comhttp://example.com 将变为 http://example.com/

    所以标识符不能只是一个域,它必须是一个 URL。 URL https://example.com/https://example.com/foo 之间没有相关区别。这意味着在同一个主机/域下提供多个身份是完全可以的。

    【讨论】:

      猜你喜欢
      • 2011-03-13
      • 1970-01-01
      • 2010-09-21
      • 1970-01-01
      • 2016-02-01
      • 1970-01-01
      • 2023-03-14
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多