Это должно работать нормально, если у пользователя есть действительный файл cookie сеанса с поставщиком OpenID (OP) в браузере. Нет необходимости отправлять что-либо в браузер, так как пользователь уже аутентифицирован там.
Когда впоследствии ваше собственное приложение запрашивает авторизацию, OP может аутентифицировать пользователя на основе существующего сеанса, при условии, что параметры запроса, такие как prompt
, max_age
и acr_values
, позволяют это.