1. Создаем OpenID провайдера, есть желание сделать так, чтобы пользователю нужно было бы вводить только один и тот же url (как у гугла я сделал https://www.google.com/accounts/o8/id) Но. Сразу возникает несколько вопросов. Точнее один, но с предположениями :)

    1. Могу ли я в ответе менять endpoint->claimed_id по сравнению с тем, что было до того, как я, как провайдер, провел какие-либо манипуляции?
    2. Возможно это можно сделать через SREG или AX? Но ведь AX поддерживает только OpenID 2.0, а обязательность полей задается с консумера...

    Расковырять ответ от Google не получилось - на локальный адрес он не хочет передавать ответ, разве что выкладывать всё это нужно и настраивать на совершенно левом сайте, чего бы не хотелось делать)

    Очень не хотелось бы заставлять пользователей запоминать какие-то длинные идиотские URL :) Ну и как-то это ведь реализовал Google. И, насколько я понимаю, в рамках OpenID (но может быть это работает только на 2.0?)

  2. https://sunchaser.info

    30.06.2014

    0 ↑
    0 ↓
    Если расковырять содержимое страницы, на которую ведут OpenID гугла, можно увидеть

    <Type>http://specs.openid.net/auth/2.0/signon</Type>
    <Type>http://openid.net/srv/ax/1.0</Type>

    т.е. это правда AX и и только OpenID 2.0

    Я не спец в стандарте, в основном готовое юзаю, но разве есть смысл поддерживать OpenID 1.0? Консьюмеры вроде нынче всё жрут
  3. www.google.com/accounts/o8/id

    10.07.2014

    0 ↑
    0 ↓
    Уже вроде как реализовал)
    Да, как так и нужно... Вот только методом тыка допер до того, что xrds первый, который отдает сервер, и уже от юзера - разные.

Внимание! Это довольно старый топик, посты в него не попадут в новые, и их никто не увидит. Пишите пост, если хотите просто дополнить топик, а чтобы задать новый вопрос — начните новый.