Чтобы проверить правильность настроек аутентификации на веб-сервере, можно использовать следующие методы:
- Проверить наличие защиты при аутентификации. 1 Для этого нужно попробовать получить доступ к данным в браузере. 1 Должно появиться окно с запросом имени пользователя и пароля. 1 Если ввести правильные данные, то можно будет увидеть запрашиваемые данные. 1 Если ввести некорректные данные или нажать отмену, то появится страница с ошибкой, которая говорит о том, что для не прошедших аутентификацию пользователей доступ запрещён. 1
- Проверить работу аутентификации через приложение-тонкий клиент. 4 Оно работает более стабильно, на веб-клиенте могут быть ошибки, которых нет в тонком клиенте. 4
- Проверить работу OpenID-сервера. 4 Для этого нужно в браузере перейти по определённому адресу, например, https://SiteName.com/OpenIDServer/e1cib/oid2op. 4 Сервер вернёт в этом случае xml-файл с ответом. 4
- Убедиться, что сертификат SSL работает. 4 Для работы OpenID-аутентификации базы должны открываться только по протоколу HTTPS, для этого необходим сертификат шифрования. 4
Также можно протестировать аутентификацию, поняв, как она работает, и используя некоторые обходные пути, чтобы проверить, корректно ли она реализована. 5