7.1. Положения о безопасности аутентификации по обратному каналу, инициированной клиентом

Профиль безопасности OpenID API с использованием потока аутентификации по отдельному каналу применяется как к базовому, так и к расширенному профилю безопасности.

При реализации потока аутентификации по отдельному каналу необходимо руководствоваться общими требованиями к профилям безопасности OpenID API, определенными в разделах 6 и 7 [5], а также применять дополнительные требования, изложенные в данном разделе.