2016-11-02 2 views
1

Je construis un OpenID Connect Provider (OP) mais jusqu'à présent, je n'ai trouvé aucun site Web public sur lequel l'essayer. J'avais l'intention de l'ajouter à mon profil StackOverflow seulement pour découvrir que le mauvais SO utilise un obsolete library (the repo is dead) qui ne supporte que OpenID 1.1 et 2.0 mais pas OpenID Connect! Et http://openid.net/ ne semble pas avoir une liste de ces sites à l'exception de son propre conformance testing.Quels sites Web permettent aux utilisateurs de se connecter avec une identité OpenID Connect arbitraire?

Avez-vous des idées, des références ou des réponses sur l'endroit où vous pouvez jouer avec mon OP?

MISE À JOUR: Je vais essayer d'être plus précis. Je recherche des sites comme StackOverflow ou LiveJournal qui vous permettent de vous connecter avec n'importe quel OpenID. Je n'ai pas encore trouvé un client public qui fait cela à l'exception des tests de conformité d'OpenID.net. Un client idéal implémenterait la découverte pour traduire la chaîne d'identité dans un appel WebFinger, obtenir les métadonnées du fournisseur, s'enregistrer dynamiquement auprès du fournisseur et finalement effectuer l'authentification.

+0

Je voudrais ajouter que les sites prenant en charge Google Sign-In ne sont pas utiles à quiconque tente d'élargir le champ des fournisseurs d'identité. Ils pourraient utiliser le * protocole * mais le site est toujours verrouillé dans un seul fournisseur qui (IMHO) bat l'un des principes de OpenID –

Répondre

1

Pour tester, il serait préférable d'utiliser la certification (bêta) RP Suite de: http://openid.net/certification/rp_testing/

Mitre a une autre suite de tests: https://mitreid.org/rp/

Il y a beaucoup de sites là-bas qui prennent en charge OIDC. Tout ce qui prend en charge Google+ Signin est un fournisseur OpenID Connect. Mais il est généralement fixé à un ou plusieurs fournisseurs configurés statiquement, donc pas adapté pour les tests aléatoires.

+0

J'ai vu l'assertion sur l'abondance de sites Web et de soutien, mais je n'ai pas encore vu dans ma recherche. Dites, un site Web de forum ou de shopping ou quoi que ce soit d'habitude pour vous enregistrer vous connecter avec Google ou Facebook, mais je voudrais essayer de vous connecter avec OiDC. –