我在另一个 SO线程中找到了这个:
脚步:
- 用户连接到启用 OpenID 的网站。
- 用户输入凭证信息。
- 使用 BASE64 进行 POST(网站到提供商)
- 构建了一个答案(包含过期)
- 该网站将用户重定向到提供商以登录。
- 用户输入密码并提交。
- 验证完成。
- 登录!
步骤 6-8 是如何保护的?在我看来,客户端正在向提供者进行身份验证并将结果报告给我们的服务器。
是什么阻止客户端伪造身份验证结果?
我在另一个 SO线程中找到了这个:
脚步:
步骤 6-8 是如何保护的?在我看来,客户端正在向提供者进行身份验证并将结果报告给我们的服务器。
是什么阻止客户端伪造身份验证结果?