2010-04-04 2 views

답변

1

OpenID 인증 은 어떤 식 으로든 인증을 유지 관리하지 않습니다. OpenID는 단지 수있는 프로토콜입니다 최종 사용자가 오픈 ID 공급자의 풀에서 (보다 정확하게 그/그녀가 식별자를 제어하는 ​​나) 그/그녀의 신분을 증명해야하는 파티을 의존.

이것은 의존 당사자 또는 최종 OpenID 제공 업체가 그 목적을 위해 모든 일반적인 장치와 트릭, 특히 쿠키를 사용하여 기본 웹 클라이언트에 대해 자체적으로 "인증을 유지 관리 할"수 있습니다.
신뢰 당사자가 유지하는 쿠키/상태로 인해 에서 빠져 나오거나 (또는 ​​로그 아웃되었을 수도 있음) 사용 당사자의 웹 응용 프로그램에서 벗어났다하더라도 해당 사이트에서 세션을 다시 열 때 OpenID 인증 대화 상자.
마찬가지로, OpenID 제공 업체가 유지 관리하는 쿠키/상태로 인해 특정 사이트로 이동하기 위해 인증 된 것이 다른 사이트의 인증을 저장할 수도 있습니다. 그러나이 후자의 행동은 "다른 사이트"가 특정 OpenID 제공 업체가 사용해야한다는 것을 쉽게 기억한다는 것을 의미합니다 (OpenID의 목표 중 하나는 최종 사용자가 자신을 선택할 수 있도록하는 것이라고 생각합니다) 각 사이트의 OpenID 제공 업체)

용어 및 프로토콜 세부 정보는 OpenID Authentication 2.0 specification을 참조하십시오.

관련 문제