Me he estado preguntando. Dado que cualquiera puede iniciar un proveedor de OpenID, y dado que no hay una autoridad central que apruebe los proveedores de OpenID, ¿por qué los proveedores falsos de OpenID no se convertirán en un problema?
Por ejemplo, un spammer podría iniciar un proveedor OpenID con una puerta trasera para permitirse autenticarse como cualquier otro usuario que fue engañado para registrarse en su sitio. es posible? ¿Es la reputación del proveedor lo único que evita esto? ¿Vamos a ver listas negras de proveedores de OpenID y sitios de revisión de proveedores de OpenID en el futuro?
Probablemente no entiendo algo sobre OpenID por completo. Por favor iluminame :)