【发布时间】:2015-07-25 19:03:45
【问题描述】:
正常的 OpenIDConnect 服务器的工作方式如下:
- 你去
a.com/secure-resource - 您会从服务器返回
302 - 您的浏览器会处理它并将您发送到身份服务器
- 你在那里登录
- 它通过
POST将您发送回a.com - 您登录
a.com并在浏览器上返回a.com/secure-resource。
但是我想解决一个场景,但我需要你的帮助。
- 用户已登录 idServer
- 用户登录
a.com - 用户未登录
b.com - 我们需要向网络服务器
b.com(来自另一个域a.com)发送一个ajax调用 -
b.com配置为使用 OpenIDConnect。 - 但是由于对
b.com的请求是通过Ajax,用户不能正常重定向到idServer。 (我们得到的只是302)
我们可以继续通过 Ajax 处理 302(我仍然不确定这是否可行,安全方面)。
但是
IdentityServer/OpenIDConnect 中是否有针对这些情况设计的方案?
【问题讨论】:
标签: javascript ajax openid openid-connect identityserver3