栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > 百科 > 教育

relying

教育 更新时间: 发布时间: 百科归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

relying

OpenID基金会给苹果的公开信中讲了哪些内容?

在致苹果软件工程师Craig Federighi的公开信中,OpenID基金会表示即将推出的“Sign in with Apple”标准和OpenID Connect有很多相似之处,但是在隐私、安全和开发目的上存在很多不足。

在公开信的开头写道:“OpenID基金会肯定和赞扬苹果在允许用户使用OpenID Connect通过Apple ID来登陆第三方移动和网页应用上所做的努力。

”并表示Connect是一种基于OAuth 2.0的现代化,被广泛采用的的身份协议,能够实现第三方登陆应用,并且由基金会内的众多公司和行业专家开发。

虽然苹果在创建“Sign in with Apple”时候已经“大量采用”Connect,但是和基金会的初衷和方式上仍存在一些差异。

在苹果系统上使用存在隐私和安全威胁。

例如在认证代码类型中缺少PKCE,从而有代码注入和Replay攻击的风险。

这种分裂给Connect和Sign in with Apple的开发工作带来了“不必要的负担”,特别是因为苹果的代码和OpenID Connect Relying Party软件不兼容。

在这份公开信中要求苹果“修复这些差距”,使用Open ID Connect Self Certification Test Suite,在Sign in with Apple中声明 Relying Party的兼容性,以及最终加入OpenID基金会。

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/ask/614083.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号