что происходит после аутентификации с использованием openid - PullRequest
0 голосов
/ 25 ноября 2010

Что происходит после аутентификации с использованием openid? В простом случае пользовательский агент перенаправляется к провайдеру OpenID (OP). После необязательного входа в OP пользовательский агент снова возвращается на потребительскую страницу, которая упоминается в openid.return_to. Теперь потребитель также подтвердил и отправил ответ «200 ok».

Теперь мой вопрос заключается в том, что должен предоставить пользовательский агент для последующего доступа к странице потребителя. При возврате 200, печенье будет возвращено вместе с ним? Если да, что будет в этом куки? и каждый раз, когда браузер прикрепляет cookie для доступа к любой странице в домене пользователя?

Что произойдет, если печенье украдут? Может ли кто-то выдать себя за меня с помощью куки?

1 Ответ

0 голосов
/ 25 ноября 2010

Насколько я знаю, нет куки. По крайней мере, не от провайдера. OpenID провайдеры фактически не управляют вашими сеансами входа в систему. Они просто сообщают вам, как на самом деле подали заявку. Затем вы связываете это с пользователем, например, в своей базе данных, и управляете своими сеансами, как считаете нужным.

...