【问题标题】:Authentication process with Auth0 moves the user away from our app and into another location使用 Auth0 的身份验证过程将用户从我们的应用程序移到另一个位置
【发布时间】:2018-12-02 13:35:17
【问题描述】:

我在我的应用程序中使用 Auth0 进行身份验证,我将登录按钮放在应用程序的主屏幕上,按下登录按钮将用户从我们的应用程序移到另一个位置(Auth0 站点),然后它需要我们在成功验证后返回。是否有任何方法可以使用 Auth0 来执行此操作,并且您可以留在应用程序本身中?也就是说,用户不会知道应用正在使用 Auth0。

【问题讨论】:

    标签: oauth-2.0 auth0 auth0-delegated-admin


    【解决方案1】:

    是的,假设这是一个 Web 应用程序,您可以通过在页面上放置 Auth0 Lock 小部件来使用嵌入式登录。如果您这样做,您必须跳过一些安全问题(启用跨域身份验证、使用自定义域名或假设您的用户启用了 3rd 方 cookie 等)。这里对这两种方法有一个很好的赞成/反对解释: https://auth0.com/docs/guides/login/universal-vs-embedded

    此外,可能有一些方法可以滚动您自己的 UI 并使用 Auth0 API 进行身份验证。不利的一面是您可能会引入一些 Auth0 可能不会引入的安全漏洞(因为他们是安全专家)。

    【讨论】:

      【解决方案2】:

      我假设这个应用程序是一个网络应用程序。 在这种情况下,您可以使用custom domain。您可以指定类似 login.example.com 的内容。 example.com 是您的应用程序域。请注意,自定义域功能不适用于免费计划。

      【讨论】:

        猜你喜欢
        • 2016-10-13
        • 2017-03-15
        • 2017-11-17
        • 2019-08-11
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2015-10-25
        • 2016-04-30
        相关资源
        最近更新 更多