【发布时间】:2010-12-14 15:13:45
【问题描述】:
我正在使用 DotNetOpenAuth 编写自己的 OpenId 提供程序。此提供程序将仅由我自己的每个站点的依赖方使用。换句话说,它是一个封闭的供应商。因此,我想自定义 OP,使其仅在某些情况下进行身份验证,如下所示。
当站点/依赖方 #1 进行身份验证时,用户只需通过身份验证质询。
当站点/依赖方#2 进行身份验证时,用户必须通过身份验证质询,但还必须已经存在由 OP 检索到的一些其他数据。
RP 可以将要求告知 OP。我应该如何实现这个?
我应该使用某种自定义 PAPE(我该怎么做?)还是通过属性交换(我该怎么做?)或其他方式(我该怎么做?)
【问题讨论】:
标签: openid customization dotnetopenauth