【发布时间】:2014-04-15 04:32:45
【问题描述】:
我想通过 OpenID 请求发送一个状态,并通过 OpenID 提供者 (OP) 响应将其原封不动地返回。 SAMLSSO 为此使用“RelayState”参数。 OpenID中有这样的方式吗?
我检查了specification,似乎如果我将 RelayState 之类的参数附加到“openid.return_to”并发送请求,OP 应该在响应的“openid.return_to”参数中将其发送回。
但规范也提到:
return_to URL 可以用作依赖方将有关身份验证请求的上下文附加到身份验证响应的机制。 本文档没有定义 RP 可以确保查询参数不被外界修改的机制;这种机制可以由 RP 自己定义。
在 SAMLSSO 中,保证在 RelayState 中发送的相同值将由 IdP 发回。但是根据 OpenID 规范中的上述声明,我不确定使用 'openid.return_to' 是实现这一目标的正确方法。还有其他(更好的)方法吗?还是我以任何方式误解了该声明?
【问题讨论】:
标签: openid