2016-12-30 15 views
0

stackoverflow.com과 같이 잘 알려진 다른 웹 사이트의 OpenID 공급자로 자체 ID 서버를 사용할 수 있는지 궁금합니다. 그들은 자신의 ID 제공자 (https://stackoverflow.com/users/login?ssrc=head&returnurl=http%3a%2f%2fstackoverflow.com%2f 참조)를 사용하여 등록 할 수 있습니다. "OpenID 끝점 주소"를 입력 할 수있는 "추가 로그인 옵션"버튼이 있습니다.identityserver3을 다른 웹 사이트의 OpenID 공급자로 사용하십시오.

내 질문은 물론 ... 작동합니까?
stackoverflow.com에서 기대하는 링크는 무엇입니까? 그것에 대한 정보를 찾을 수 없습니다.

지금 내 모든 응용 프로그램에는 ID 서버와 통신하는 데 사용하는 클라이언트가 있습니다. 대부분의 경우 하이브리드 흐름을 사용하고 있습니다. 그게 내가 잘 알고있는거야. 다른 웹 사이트가 내 ID 서버를 openid 공급자로 "신뢰"하려는 경우 신뢰할 수있는 클라이언트없이 작동합니까? < -> 관계?

답변

0

Stack Overflow는 서버가 OpenID Connect Discovery 1.0을 지원할 것으로 예상합니다. 간단히 말해 서버가 서버의 구성을 JSON 형식으로 반환하는 .well-known/openid-configuration API를 노출해야합니다 (예 : https://accounts.google.com/.well-known/openid-configuration). 스펙을 아직 읽지 않았다면 OpenID Connect Discovery 1.0 이전에 RFC 7033 (WebFinger)을 읽는 것이 좋습니다.

그러나 이것은 추측 일뿐입니다. 죄송합니다.