【问题标题】:Does OAuth2 can solve the issue?OAuth2 能解决这个问题吗?
【发布时间】:2016-09-24 02:27:37
【问题描述】:

我在不同的域中有两个 Web 应用程序(exampleA.com;exampleB.com)。每个网站都有自己的用户名/密码验证。

假设exampleA.com中有一个exampleB.com的URL,有时我希望点击该URL,然后直接打开exampleB.com的主页,不要输入任何exampleB.com的用户名/密码重定向到 exampleB.com 后。

ExampleA.com 使用 Apereo CAS 3.5.1,但 exampleB.com 不使用 SSO。
我知道OAuth2可以作为用户登录第三方网站的一种方式,那么OAuth2能解决这个问题吗?

【问题讨论】:

    标签: oauth-2.0 cas


    【解决方案1】:

    可以,任何其他 SSO 协议(例如 CAS 本身)也可以。根据 B 支持的内容,您可以通过任一选项实现所需的内容。 CAS 可能更简单,只要您可以在它前面放置一个 CAS 客户端,并让它读取 REMOTE_USER。

    【讨论】:

    • B 是一个 PHP 应用程序,所以我不能将 CAS 客户端放在 B 中。另外,我不知道如何使用 OAuth 在没有用户名/密码的情况下登录 B,您能解释一下吗?
    • B可以使用phpCAS客户端
    猜你喜欢
    • 2011-01-24
    • 2021-08-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-11-30
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多