3

我正在构建一个 OpenID Connect Provider (OP),但到目前为止,我还没有找到任何可以尝试的公共网站。我本来打算将它添加到我的 StackOverflow 配置文件中,结果却发现糟糕的 ol' SO 使用了一个仅支持 OpenID 1.1 和 2.0 但不支持 OpenID Connect的过时库repo 已死)!并且http://openid.net/似乎没有任何此类站点的列表,除了它自己的一致性测试

关于可以去哪里玩我的 OP 的任何想法、参考或答案?

更新:我会尝试更具体。我正在寻找诸如 StackOverflow 或 LiveJournal 之类的网站,它们允许您使用任何 OpenID 登录。除了 OpenID.net 的一致性测试之外,我还没有找到这样做的公共客户端。一个理想的客户端会实现发现,将身份字符串转换为 WebFinger 调用,获取提供者元数据,向提供者动态注册,最后执行身份验证。

4

2 回答 2

0

找到一个清单,

这里是:

美国在线/目标、博客、claimid、谷歌、livejournal、myspace、sxipper、威瑞信、vidoop、wordpress、雅虎、myopenid、getopenid

如果需要,请参阅网页以获取此列表的来源(上面有指向列表站点的链接)...:

或者,如果这不是你想要的,

可能是它......(该页面上有一个(不同的)列表)......:

于 2018-11-10T18:57:07.330 回答
0

对于测试,最好使用来自以下网址的(测试版)RP 认证套件:http: //openid.net/certification/rp_testing/

Mitre 有另一个测试套件:https ://mitreid.org/rp/

有很多网站支持 OIDC。任何支持 Google+ 登录的东西都是 OpenID Connect 提供者。但它通常固定到一个或多个静态配置的提供程序,因此不适合随机测试。

于 2016-11-02T21:39:20.273 回答