Чтобы сделать его коротким:Self-Выпущено OpenID провайдер против провайдера OpenID
Как именно делает «Self-Выпущено OpenID провайдер» отличить от «нормального провайдера OpenID» (позволяет сказать, что Google)?
Я прочитал спецификацию, которая просто говорит:
«OpenID Connect поддерживает Саморазлагающийся Выпущено провайдер OpenID - личные, самопринятый OPS, выпускающий самозаверенные ID токенов Саморазлагающийся Выпущено ФОС использует специальный Эмитенту. Идентификатор https://self-issued.me. «
Так что я понимаю, что«Self-Выпущено OpenID провайдер»может быть организовано самостоятельно, и подписывает идентификатор токены.
ли разница, что лексемы «обычный поставщик OpenID» подписан с сертификатом, которому доверяют (например, потому что он подписан корневым сертификатом ЦС, который уже находится в хранилище сертификатов) и может быть проверен без необходимости отправки открытого ключа в ответе?
В конце концов кто-то может это прояснить, я был бы очень признателен.
Спасибо заранее и с наилучшими пожеланиями!