gpt4 book ai didi

openid - dotNetOpenAuth 示例问题获取正确的安全上下文

转载 作者:行者123 更新时间:2023-12-04 01:13:29 24 4
gpt4 key购买 nike

我正在通过dotNetOpenAuth Samples (OpenIdRelyingPartyMVC 和 OpenIdProviderMvc)并提出一个问题以更好地理解......

例如,在依赖方应用程序的 MembersArea 中,我使用 OpenID“http://localhost:4864/user/bob3”。我被重定向到 Providers 登录页面,在这里我使用 Bob 的凭据5 然后。成功登录后,我被重定向回 RelyingParty,上面写着“Congratulations Bob3...”。

这只是依赖方应用程序中的一个绑定(bind)错误,它采用提交给提供者的 OpenID,还是我在 Bob3 的安全上下文中使用 Bob5 的凭据进行了身份验证,这在我看来将是一个主要的安全问题,因为我只需在提供商处使用一个工作用户帐户,就可以作为我想要的任何人进行身份验证。

最佳答案

关于openid - dotNetOpenAuth 示例问题获取正确的安全上下文,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29741789/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com