我不知道一个典型的最终用户将如何使用Yadis / XRDS,或者它是如何如此透明地工作的?考虑到这一技术,没有被主流国内流离失所者收养使我认为这是一项废弃的技术(最后一次维基编辑是2008年)。
Yadis / XRDS是如何工作的,现在它是否适用或相关?
发布于 2011-10-29 17:07:35
如果您通过security.stackexchange.com通过OpenID登录到网站,该网站将使用yadis/xrds根据用户输入的信息发现身份提供者。
该网站可能需要将用户重定向到身份提供者的已发现登录页面,除非他已经登录到他的身份提供者,并已告诉用户自动接受来自网站的登录请求。yadis/xrds-发现本身对用户来说是不可见的,但当然他最终会在正确的网站上结束(如果每个人都表现得很好,并且不试图索要账户)。
最后,网站将使用已发现的信息来验证身份,并可能检索有关用户的其他信息。
您可以在OpenID规范中找到更多信息。
https://security.stackexchange.com/questions/8490
复制相似问题