Я начинаю серьезно сомневаться в сообществе OpenID, несмотря на то, что он работает.
В настоящее время я оцениваю OpenID как службу проверки подлинности для сайта 'this', а promises отлично, я просто не могу заставить его работать. И я действительно потерялся.
Я прошу сообщество SO помочь мне здесь. Дайте мне ответы и покажите мне примеры, чтобы я мог использовать это так, как это должно было быть.
Мой сценарий очень типичен. Я хочу аутентифицировать пользователей через определенный домен Google Apps. Если у вас есть доступ к этому домену Google Apps, у вас есть доступ к моему веб-приложению.
Когда я теряюсь, все необходимые предпосылки и зависимости.
- Что такое XRD?
- Что такое Ядис?
- Зачем мне нужны XRD и Yadis?
- Что мне нужно сделать для развертывания проверки подлинности OpenID на моем веб-сайте?
Кроме того, это действительно важно для меня.
Когда я вхожу в систему SO, я использую свой аккаунт Google. Когда я нажимаю кнопку входа в систему, мне предоставляется эта страница подтверждения. Где я предоставляю SO право использовать учетные данные учетной записи Google.
Каким-то образом Google знает, что это "Stackoverflow.com", который спрашивает меня, нормально ли входить в систему. И я хочу знать, какой контроль над этим маленьким текстом. Я намерен развернуть OpenID на нескольких разных доменах, но я бы предпочел, чтобы все они работали без индивидуальной настройки со специальными параметрами, такими как секретные ключи API, а что нет. Однако я не знаю точно, является ли это предварительным условием OpenID, или API федеративного входа, который предоставляет Google.