2011-07-15 1 views
1

これまでのところ、私はdotnetopenauth ProviderとRelyingをインストールしてサーバーで作業しています。しかし、私が頼りないアサーションを行うことができる唯一の2.0信頼団体サイトは、私自身のdotnetopenid relying partyサイトです。誰かが、私がdotnetopenauth OPからの迷惑なアサーションを除いて、2.0の依存パーティサイトの例を教えてくれますか?dotnetopenauth:要求されていないアサーションは、ドットネットプリンターの信頼団体としか動作しません。

私は多くのサイトを試していましたが、Plaxoの中にはOpen ID 2.0依存サイトのリストがないようです。その信じがたい誰もが


1.1は、あなたがそれを正しく行っている者の任意の知っているに残っている、私は自分以外にテストすることができ、世界のリンクがあります。私は私の会社と大規模なプロジェクトに取り組んでいます。私はあなたのopサーバーを使用し、2つの要素認証に統合して、自分のRPにアサーションを成功させました。しかし、私はあなたのプログラムが価値があることを証明するために、このプロセスが自分の外で動作するサイトを望みます。

私はあなたの助けがなければそれを証明できません。これがうまく動作する1つのサイトを見つけるのを助けてください。私はあなたのデザインが幻想的であることを理解していますが、私はそれを当社にとって価値がある方法で使用できるようにする必要があります。私は大規模なシニア開発者ですが、私はこのプロジェクトでソロをやっています。

あなたやあなたのチームができることは何でもいいですね。

答えて

1

ほとんどのRPは(おそらくうまくいけば)OpenID 2.0を使用しています。しかし、要求されていないアサーションが動作するようにすべてを正しく実装すると、私の経験ではほとんどのRPがになっていません。が正しく動作します。 DotNetOpenAuth RPでも、正常に動作するには、そのレルムの検出ページを適切なXRDSドキュメントで手動でワイヤリングする必要があります。

あなたはおそらくそれを正しくやっていると思います...そして、他のほとんどの人は間違っています。つまり、OpenID 2.0の仕様では実際にはが記載されていません。迷惑なアサーションを送信する必要があります。それは一種のものです。だから、DotNetOpenAuthはRPの発見を行い、RPが仕様に合っていればはちょうどで動作するはずですが、ほとんどのものは壊れたRPディスカバリドキュメントで動作するように見えるので、迷惑なアサーションに対するtテストでは、サイトに固定されていません。

関連する問題