C'è qualche ragione per la quale il noto endpoint di scoperta OpenID non è firmato?

1

A differenza dei metadati WS-Federation / WS-Trust, l'endpoint di scoperta OpenID non è firmato. Ciò si traduce in un numero di minacce possibili su questo endpoint.

C'è qualche giustificazione nel non firmare questo endpoint? C'è una limitata efficacia nel farlo?

    
posta random65537 24.01.2017 - 21:07
fonte

0 risposte

Leggi altre domande sui tag