【问题标题】:DotNetOpenAuth OP customisation for authentication用于身份验证的 DotNetOpenAuth OP 自定义
【发布时间】:2010-12-14 15:13:45
【问题描述】:

我正在使用 DotNetOpenAuth 编写自己的 OpenId 提供程序。此提供程序将仅由我自己的每个站点的依赖方使用。换句话说,它是一个封闭的供应商。因此,我想自定义 OP,使其仅在某些情况下进行身份验证,如下所示。

当站点/依赖方 #1 进行身份验证时,用户只需通过身份验证质询。

当站点/依赖方#2 进行身份验证时,用户必须通过身份验证质询,但还必须已经存在由 OP 检索到的一些其他数据。

RP 可以将要求告知 OP。我应该如何实现这个?

我应该使用某种自定义 PAPE(我该怎么做?)还是通过属性交换(我该怎么做?)或其他方式(我该怎么做?)

【问题讨论】:

    标签: openid customization dotnetopenauth


    【解决方案1】:

    RP 可能会通过 AX 向 OP 询问有关身份验证用户的其他信息。这可能是最简单和最合适的方法。 DotNetOpenAuth 中使用 AX 的相关类是 FetchRequestFetchResponse

    您可以通过检查 OP 上的 IHostProcessedRequest.Realm 属性,并通过检查 IHostProcessedRequest.IsReturnUrlDiscoverable() 方法返回 RelyingPartyDiscoveryResult.Success 来增加额外的保证,从而使您的 OP 仅响应来自您的白名单 RP 的身份验证请求。

    【讨论】:

      猜你喜欢
      • 2016-08-04
      • 2020-04-01
      • 2022-12-10
      • 2018-09-26
      • 2010-12-17
      • 2020-11-10
      • 2011-05-23
      • 2017-07-17
      • 2018-05-01
      相关资源
      最近更新 更多