TRi*_*RiG 15 openid cross-domain openid-provider
例如:
example.com和example.net).换句话说,它有点类似于StackExchange网络.
在这种情况下,这个计划会起作用吗?
example.com和example.net(以及任何后续添加)作为OpenID依赖方,仅接受OpenID登录id.example.org.example.com并example.net在您第一次访问时执行OpenID回复立即请求,这样如果您已登录,则会id.example.org立即自动登录您正在访问的站点.如果您没有登录,他们应该设置一个cookie,以保存他们在每个页面请求上执行此操作.id.example.org为OpenID提供程序和使用者.它还应该使用Facebook和其他身份提供商,并允许标准的用户名/密码访问.(多个登录方法可以附加到一个帐户.)我能看到的唯一问题是:
example.com.设置了"未登录"cookie.example.net.同上.example.net.example.com,因为"未登录"cookie没有被检查id.example.org,因此没有登录.我不认为这是一个重大问题.
总的来说,我认为这是一个非常好的系统.我只是想看看它的评论.我有没有预料到的问题?它会是马车还是慢车?StackExchange使用一种非常不同的方法.我认为他们有充分的理由吗?
总体而言,您的设置看起来不错。希望您已经了解了如何处理会话过期/超时。
我看到的唯一问题(而且更不方便)是需要明确单击“登录”。就我个人而言,我更喜欢自动登录(例如 Google、MS 和许多其他主要网站)。
SO 会检测您是否具有有效的登录名并显示一条消息,要求刷新页面。虽然有点烦人,但它至少仍然告诉我我已经登录了。
| 归档时间: |
|
| 查看次数: |
1670 次 |
| 最近记录: |