2010-06-23 3 views
3

OpenID 기술의 가장 안전한 구현은 무엇입니까?가장 안전한 OpenID 구현

보안, 암호화 및 OpenID 사양에 대해 충분히 알고있는 사람이 있습니까? 소문이없고, 사실입니다.

  • 로깅
  • 에서 사용자가 기록됩니다

    나는 동안 오픈 ID 제공자와 오픈 ID 지원 사이트 간의 네트워크 통신 과정의 불안에 대해 모두 알고 싶습니다?

  • 사용자의 민감한 정보 교환
  • 로그 아웃

무엇을 우리는 알고 있어야합니다.

+6

나는 그 시프트 키를 보았을 때 분명히 깜박 거렸다. –

+0

[Web Apps.com] (http://area51.stackexchange.com/proposals/57/web-applications)에 속함 – jjnguy

+1

MrXexxed 주석을 망쳐서 죄송합니다. 대문자를 수정해야했습니다. 그것을 버틸 수 없었다. – jball

답변

1

네, SAML이 좋습니다. 그것은 두 종점 사이에 강력한 암호화를 가지고 있습니다. SAML 2.0에는 HTTP 또는 SOAP를 통한 메시징에 적합한 바인딩 프로토콜이 있습니다. 또한 ID 확인을 다루므로 사용자가 자신이 말하는 사람임을 더 잘 증명할 수 있습니다.

1

우리는 SAML을 사용합니다.

+0

http://identitymeme.org/doc/draft-hodges-saml-openid-compare.html –

+0

@Petr, cool find. –

1

강점은 약하지만 강인함은 약하다. 나는 꼭해야하기 때문에 의지한다. 나는 모든 것을 파악할만큼 영리하지 않기를 바란다. 나는 진짜 대답이없는 질문을한다. 똑똑한 사이의 순식간 합의 ...

나는 아마 가장 안전한 구현을 가지고 있다고 말하고 싶다. 그들은 수십억 달러의 돈과 똑똑한 사람들이 있습니다.

관련 문제