タグ付けされた質問 「openid」

8
偽のOpenIDプロバイダーには危険がありますか?
私は不思議に思っていました。だれでもOpenIDプロバイダーを開始でき、OpenIDプロバイダーを承認する中央機関がないため、OpenIDプロバイダーの偽造が問題にならないのはなぜですか? たとえば、スパマーはOpenIDプロバイダーをバックドアで開始して、自分のサイトに登録するようにだまされた他のユーザーとして自分自身を認証させることができます。これは可能ですか?これを防ぐのはプロバイダーの評判だけですか?今後、OpenIDプロバイダーのブラックリストとOpenIDプロバイダーのレビューサイトを見る予定ですか? おそらく、OpenIDについて完全に理解していないでしょう。教えてください:)
27 security  openid 

25
Open IDは通常のログインシステムよりも優れていますか?[閉まっている]
現在のところ、この質問はQ&A形式には適していません。回答は、事実、参考文献、または専門知識によってサポートされると予想されますが、この質問は、議論、議論、世論調査、または広範な議論を求める可能性があります。この質問を改善し、おそらく再開できると思われる場合は、ヘルプセンターをご覧ください。 7年前に閉鎖されました。 Webシステムを開発し、Open Id機能の使用を検討しています。ユーザーをログインする通常の方法よりも優れていると思いますか?Open Id機能を使用すると、ユーザーは選択したOpen Idプロバイダーのサイトにリダイレクトされ、より多くのアクションが実行されます。その後、彼らはそこにログインして、私たちのサイトにリダイレクトされなければなりません。ユーザーはこれに満足していますか? 注:これはソーシャルネットワーキングサイトのようなものですが、巨大なものではありません。
23 login  website  openid 

6
OpenIDはこれをハッキングするのは簡単ですか、何か不足していますか?
ユーザーがOpenIDプロバイダー(OP)を指定できるようにするこれらのRelying Parties(RP)については、OpenIDを知っているか推測する誰よりも私には思えます 独自のOPアドレスを入力します。 OpenIDを所有していることを確認してください。 RPでアカウントにアクセスします。 RPは、OpenIDを元のOPでのみ検証できるようにすることで、これを防ぐための措置を取ることができましたが、... 彼らがどうやって知っているのですか? OpenIDも変更しない限り、OPを変更することはできません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.