Per quelle Parti Relying (RP) che consentono all'utente di specificare il provider OpenID (OP), mi sembra di chiunque altro che conosca o indovina il tuo OpenID
- Immettere il proprio indirizzo OP.
- Falli convalidare come proprietario del tuo OpenID.
- Accedi al tuo account su RP.
L'RP "potrebbe" prendere misure per evitarlo consentendo all'OpenID di essere validato solo dall'OP originale, ma ...
- Come fai a sapere che lo fanno?
- Non potresti mai cambiare il tuo OP senza cambiare anche il tuo OpenID.