Мы используем API от провайдера; в следующей версии они предоставили бы сервер OpenId, но в основном пользователи используют свое настольное приложение. Другой веб-сайт, который мы создаем, будет открыт из этого приложения, и мы предположительно подключимся к openid для доступа к ресурсам, хранящимся в этом провайдере.
Тем не менее, я не понимаю, как это будет работать, если пользователь уже прошел аутентификацию на рабочем столе, придется ли ему проходить аутентификацию в другой раз? Что произойдет, если они закроют свой браузер и снова откроют его, придется ли им делать это снова?