私が正しく理解している場合、ユーザーが認証を承認すると、Googleはユーザーをopenid.return_toで指定された場所に移動させます。それは、openid.return_toがメンバーエリアのURLになることを意味しますか? Googleはユーザーが認証に合格したことを示すクッキーなどを作成しますか?そうでない場合は、メンバーエリアに到着したユーザーがOpenID経由でログインした本当のGoogleユーザーであるかどうかをどのようにして知ることができますか?Google OpenID openid.return_to
1
A
答えて
1
URLに戻った後は、本当にGoogleから来ていることを確認するはずです。認証が成功した場合は、ユーザーがログインしているとみなすことができます。そうでない場合は、認証をキャンセルするか、偽のアサーションを送信するか、認証プロセスに何か問題があります。
メンバーのエリアへのURLとしてはどんなURLでもかまいませんが、アクセスされているということはユーザーがログインしているという意味ではありません。最初に確認する必要があります。
これは非常に複雑なプロセスで、認証の前の手順に依存します。read the specificationを使用しない場合は、openid libraryを使用することをお勧めします。
関連する問題
- 1. DotNetOpenAuthとGoogle OpenId Params
- 2. Google App EngineのOpenID
- 3. Googleアプリケーションエンジンフェデレーション(openid)ログインlocalhost
- 4. Google OpenID:リクエストしたページが無効です
- 5. GoogleのハイブリッドOpenID + OAuthログインでOAuthアクセスを要求しない
- 6. Google Apps OpenIDログイン(Django App用)
- 7. OpenId GoogleとlinkedInの接続
- 8. google openidの使い方は?
- 9. OmniAuth Google OpenID WEBrick :: HTTPStatus :: RequestURITooLarge
- 10. Google認証:OAuth2.0とOpenID Connect
- 11. のGoogle AppsのOpenID URL
- 12. Codeigniter OpenID認証
- 13. Googleハイブリッド(openid + oauth)プロトコルは127.0.0.1で動作しません
- 14. Google OpenID Connect:id_tokenを確認するには?
- 15. PlaxoのGoogleのOpenIDの確認ページ
- 16. OpenID、Google、およびパススルー変数?
- 17. Janeline phpライブラリとOpenIdのgoogleエンドポイント
- 18. Google OpenID/federatedログインは定期的に失敗します
- 19. ホストされたアプリケーションのGoogle Federated Login(OpenID + Oauth) - エンドポイントの変更?
- 20. Google App EngineからGoogle OpenIDにユーザーを移行する
- 21. AOL OpenID?
- 22. class.openid.phpはgoogle openIDで作業していますか?
- 23. OpenID Connectサーバー。
- 24. OpenID Authencation Flow
- 25. openid validate return false
- 26. Django - OpenID&OAuth
- 27. Google App Engineでpythonとopenid + oauthハイブリッドの良い例を探しています
- 28. Redmine OpenIDの使用
- 29. GAEユーザー+ OpenId + Oauth2 Java
- 30. OpenID PAMモジュール