【发布时间】:2009-12-04 13:23:08
【问题描述】:
您好,我在我的 C# 网站 http://madskristensen.net/post/OpenID-implementation-in-Csharp-and-ASPNET.aspx 上找到了一篇关于实现 OpenID 的文章
我有一些基本需求,主要是需要在我的用户配置文件中添加某种安全组等,我想我可以使用 Open ID 来完成。
我的问题是,是否有人对 Open ID 做过很多工作,用户接受它的程度如何?您何时或何时不建议在网站上使用它?
【问题讨论】:
-
不要使用 Mads Kristensen 的 OpenID 实现。正如该页面上的 cmets 中所讨论的那样,它存在严重的安全漏洞,并且他愿意通过在他的页面顶部发布“不要使用这个”来承认这一点。我所知道的唯一安全的 .NET OpenID 库是 DotNetOpenAuth。
-
(是的,我当然偏向于 DotNetOpenAuth 作为它的作者,但我也非常熟悉几个 openid 库,包括 .NET 中的库,这是 IMO 的客观分析)