【发布时间】:2018-11-08 19:30:52
【问题描述】:
目前,我们正在构建一个基于 Web 的应用程序,我们有 Web 服务器,我们有应用程序服务器来托管我们的资源。我们还将使用 Mule ESB 来使用任何 Web 服务或 API。我们将拥有 Alfresco DMS 解决方案,我们将使用带有 Mule ESB 的 alfresco 服务。
我们正在研究如何针对这种情况实施 SSO 方法。我们已经有 IdentityServer4 用于身份联合。它为客户端颁发访问令牌,每当用户在 Mule ESB 端时,我们需要对用户进行身份验证,而无需再次询问用户凭据。 根据我的研究,可以在 Mule ESB 上添加外部身份提供。我们不知道的是,当用户登录应用程序服务器时发出的访问令牌可以传递给 Mule ESB,而 Mule ESB 可以在此之前验证访问令牌
实际上,我们正在寻找答案的问题是,是否有可能只向客户端发出一次访问令牌,然后在每一侧(Mule ESB、Alfresco)验证此令牌,而不要求用户一次又一次地输入凭据.
【问题讨论】:
-
欢迎来到 Stack Overflow。你已经清楚地解释了你的问题。一个问题,EDB是否连接了您维护的多个API?
标签: token identityserver4 openid-connect mule-esb