Xlune::Tumblr
2008.02.20
17:35
ユーザーがIdentifierとしてOP, RPに対して主張してるのはClaimed Identifierなんだから、そちらを紐づけるべきだと言う事です。
-
Relying PartyとIdentityの関連づけについて - Yet Another Hackadelic
新しい用語が多すぎてあぼーんなわけだが。。。
とりあえず、 local_idってやつじゃなくて、claimed_idをユーザ情報に紐づければいいのね。
あとさー、OpenID Simple Registration Extensionの扱いなんだけど
- セッション情報に埋め込みでDBとかには突っ込まない。
- 初回だけゲットで自分のDBに突っ込む。あとは独自に編集可能。
- ログインするたびに情報をゲットし変更があればDBを更新する。独自の編集インターフェイスはなし。リードオンリー。
とか、考えられると思うだけど、どうすりゃいいのカナ?
とりあえず3番が好き。
—追記
どれかといえば2番が正解みたい。sreg は入力補助的な位置づけっぽい。
正確で必須なものだとラクチンだけど、プライバシーポリシー的にダメなのかな。
Yahoo.co.jpのやつはsreg未対応?
Page 1 of 1