Janrain的PHP OpenID库和LightOpenID的PHP实现之间有什么区别.
一个比另一个更安全吗?
正确的OpenID实现必须:
覆盖加密签名的检查
检查随机数
亚迪斯发现
我猜测Janrain的图书馆确实满足了所有这些要求,因为谷歌推荐了这个库,但LightOpenID实现了1和2.
任何人都有一个使用未绑定的可发现URL的直接OpenID提供商列表?
到目前为止,我只发现了这些:myopenid,yahoo,Hyves,myspace,myid.net,google,yahoo japan,AOL,Verisign.
我的公司将Google Apps用于我们的电子邮件/商业应用提供商.每个员工都有一个帐户.
我正在考虑创建一个asp.net网络应用程序,允许用户登录(使用他们的Google Apps帐户),然后完成某些事情(第一个目标:保留员工技能组的当前记录).
在开始之前,我想知道使用Google Apps的OpenID登录系统是否比标准方式更困难,或者我是否需要了解任何陷阱.
我们有一个域,唯一的要求是用户拥有一个存在的开放帐户.
在此先感谢您对此的看法!
我的网站使用Oauth2与Google API进行通信.它工作正常.现在,我需要将其"符合Google Marketplace标准"列入其中.谷歌文档讲述了Oauth或联合登录,但它并没有预先确定Oauth2是否也能正常工作.
有没有人有这种整合的经验?我可以保留Oauth2并添加OpenID以与Marketplace一起使用,或者我必须为联合登录重做它吗?
谢谢!
openid oauth google-openid oauth-2.0 google-apps-marketplace
嗨,我正在使用Open Id Connect协议进行身份验证方案.我只是想知道Open Id Connect中基本客户端和隐式客户端场景之间的确切区别.
我正在开发一个应用程序,该应用程序允许用户使用他们的 google 帐户登录,然后使用该登录名获取 Cognito 联合身份。
我无法获得使用 Cognito 进行身份验证所需的正确令牌。我不断收到错误com.amazonaws.services.cognitoidentity.model.NotAuthorizedException: Invalid login token. Not a valid OpenId Connect identity token.
这是我的代码:
Runnable runnable = new Runnable() {
@Override
public void run() {
CognitoSyncClientManager.init(getActivity().getApplicationContext());
String token = null;
try {
token = GoogleAuthUtil.getToken(getActivity().getApplicationContext(), signInAccount.getAccount(), "oauth2:openid");
}catch (Exception e){
Log.d("login exception", e.toString());
}
Map<String, String> logins = new HashMap<String, String>();
logins.put("accounts.google.com", token);
CognitoSyncClientManager.addLogins("accounts.google.com", token);
Log.d("login", "Created User token " + token);
Log.d("login", "Cached UserID: "+CognitoSyncClientManager.credentialsProvider.getCachedIdentityId());
Log.d("login", "UserID: " + CognitoSyncClientManager.credentialsProvider.getIdentityId());
Toast.makeText(getActivity().getApplicationContext(), "Created user: …Run Code Online (Sandbox Code Playgroud)openid google-openid openid-connect amazon-cognito aws-cognito
openid ×6
asp.net ×1
aws-cognito ×1
google-apps ×1
janrain ×1
lightopenid ×1
oauth ×1
oauth-2.0 ×1
php ×1
security ×1
standards ×1