【问题标题】:OAuth and SSO capabilityOAuth 和 SSO 功能
【发布时间】:2014-10-21 16:13:14
【问题描述】:

我一直在阅读 OAuth,发现 它大致执行以下操作

- client sends request token during redirect to server
- Server displays authorization screen to resource owner
- Resource owner provides uid and pw (not passed to client)
- Server sends access token back to client
- clients then users the Access token to gain access to a 
  resource

根据我的 reding 看来,OAuth 不启用 SSO 或联合,但在某些 它暗示它确实执行 SSO 的博客

这是对还是错。它可以执行 SSO 没有其他协议的帮助?

谢谢

【问题讨论】:

    标签: security authentication oauth single-sign-on saml


    【解决方案1】:

    是的,它支持此流程的 SSO。

    我们有 2 个应用程序 A 和 B。

    • 用户想要访问应用程序 A
    • 他被重定向到身份提供者 (idp)
    • 他使用自己的凭据登录。
    • idp 发出 OAUTH 令牌和 cookie
    • 客户端现在将 oauth 令牌添加到应用 A 的请求中并获得授权。
    • 当客户端想要访问应用程序 B 时,他再次被重定向到 idp
    • 在对 idp 的调用中,添加了 idp 在应用 A 的流程中返回的 cookie。
    • 因此 idp 立即为应用 B 返回一个令牌,客户端不必再次登录。
    • 客户端 gan 现在使用新创建的令牌访问应用 B。

    希望这个示例流程更清楚。

    【讨论】:

      猜你喜欢
      • 2017-09-17
      • 2021-02-18
      • 1970-01-01
      • 1970-01-01
      • 2015-09-08
      • 2016-09-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多