【发布时间】:2023-01-05 16:26:32
【问题描述】:
除了常规登录之外,我正在尝试在我的应用程序中实现多个 SSO (OpenID Connect) 登录。
当前的提供商请求是 Azure 和 Okta,但还会有更多。 对于每个使用我的应用程序的大客户,我希望能够为他们启用自定义 SSO 登录,他们可以在管理面板中设置该登录。
我为此尝试使用的所有库都使用 settings.py 和本地 django 身份验证,或者它们已被弃用。
流程是这样的:
用户选择他们的公司和 SSO 登录按钮 -> 被重定向到登录 -> 我发送客户端 ID、密码等(他们在注册 SSO 连接时在管理面板中输入的) -> 我得到一个令牌作为用户的回报姓名和电子邮件 -> 使用此信息(电子邮件)我在本地数据库中找到已经存在的用户并让他登录
【问题讨论】:
标签: python django single-sign-on openid-connect openid