【发布时间】:2021-03-25 08:39:10
【问题描述】:
我的申请流程是这样的,
- 用户输入Url并显示AngularJS登录页面
- 用户单击使用 SAML 登录并调用返回 SAML 登录 URL 的 Web API 端点
- AngularJS UI 接收 SAML 登录 URL 并将用户重定向到 Idp 登录屏幕
- 用户通过 Idp 进行身份验证,Idp 调用 AssertionUrl
问题从这里开始,
- 如果我在 Web API 上创建断言 URL 并验证请求,那么 AngularJS UI 将如何知道登录是否成功?
在 MVC 和 Web 表单的情况下,这很简单,但在 AngularJS/Angular SPA 的情况下应该怎么做呢?
编辑 1:
登录流程
SPA -> API -> SPA -> Idp
(SPA调用API,API生成SAML请求返回给SPA,SPA再重定向到Idp)
断言流程
Idp -> API ?水疗
(Idp 调用 API 中的 AssertionUrl,API 生成 JWT 但如何发送到 SPA?)
【问题讨论】:
标签: angularjs asp.net-web-api itfoxtec-identity-saml2