FAQ建议我不要对BrowserID (persona)安全断言进行本地验证,但是我从来不擅长遵循说明。
所以..。无论如何,我都想实现本地验证。看起来,客户端库传递给服务器端的唯一东西就是一块加密的东西,称为“断言”。它大概是使用某种公钥加密方案加密或签名的,但我很难找到任何细节。
有没有人能解释一下,或者给我讲讲细节?
发布于 2012-10-05 04:26:49
规范目前没有更新到最新的数据格式更改,但是这个Python库有能力自己验证Persona断言(即不使用verifier.login.persona.org):
http://pypi.python.org/pypi/PyBrowserID
https://stackoverflow.com/questions/12714134
复制相似问题