【发布时间】:2016-12-17 13:00:16
【问题描述】:
我有几个使用 openid 连接授权代码流的网络应用程序客户端,每个应用程序都有不同的客户端密钥和密钥。我想与我的所有网络应用程序共享 ID 令牌,换句话说,创建一个会话,以便使用浏览器的用户可以使用任何网络应用程序,而无需再次进行身份验证。
我计划将构成会话一部分的所有 Web 应用程序的客户端 ID 添加到 aud(受众)中。
这有什么问题吗?
每个 Web 应用都可以使用 id 令牌请求访问令牌吗?
【问题讨论】:
标签: oauth-2.0 openid-connect identityserver3