我正在做一些时髦的身份验证工作(是的,我知道,open-id 很棒,但话又说回来,我的 open-id 目前无法正常工作!)。

偶然发现 Windows CardSpace 我想知道是否有人在真正的产品系统中使用过它。如果您使用过它,对您来说有什么优点和缺点?我如何在我的 open-id 中使用它?

有帮助吗?

解决方案

嗯,不,你不知道;您可以使用廉价且令人愉快的证书(但不是自签名)或根本不使用证书来接受网站上的信息卡。

是的,我已将其用作生产系统的一部分,该系统源自我在 Microsoft 所做的概念验证。

缺点:如果您没有 EV SSL 证书,您会收到警告。解析卡的代码充其量是不完整的(你必须破解它以获得无 SSL),你必须向用户解释它是什么。

优点:嗯,这更有趣;我使用管理卡并发行它们,然后让第三方使用这些卡来检查索赔;但对于自行发行的卡;嗯,它比用户名密码更强大,并且没有 OpenID 所具有的相同漏洞。

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top