【问题标题】:Raising minimum OpenID version requirement for Providers to 2.0 to protect this stateless RP from replay attacks将 Provider 的最低 OpenID 版本要求提高到 2.0,以保护此无状态 RP 免受重放攻击
【发布时间】:2012-08-14 11:51:13
【问题描述】:

我们使用OpenAuthAuthentiocation.dll 并收到以下警告:

将 Providers 的最低 OpenID 版本要求提高到 2.0 到 保护这个无状态 RP 免受重放攻击

我们该如何解决?我怎样才能让这个警告消失?

【问题讨论】:

  • 这不是问题。而且您引用的消息不是错误。这是一个信息性警告。
  • @AndrewArnott 我的问题已修改

标签: c# .net openid dotnetopenauth


【解决方案1】:

您可以在configuration file[半死链接] 中自行将提供者的最低 OpenID 版本要求提高到 2.0,从而使警告消失。

<dotNetOpenAuth>
    <openid>
        <relyingParty>
            <security minimumRequiredOpenIdVersion="V20" />
        </relyingParty>
    </openid>
</dotNetOpenAuth>

对您的 RP 的影响是相同的,但由于您是自己做的,DotNetOpenAuth 不会警告您它正在​​为您做。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-12-08
    • 1970-01-01
    • 2015-04-22
    • 2010-11-04
    • 2011-10-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多