【发布时间】:2020-09-18 23:22:44
【问题描述】:
在我看到的所有示例中,用户从所需的网站开始,单击登录按钮,然后被重定向到身份服务器进行身份验证。
我的客户希望用户能够从身份服务器上的登录页面开始,输入他们的用户名和密码,然后被重定向到所需的网站。
这可能吗?如何实现?
【问题讨论】:
在我看到的所有示例中,用户从所需的网站开始,单击登录按钮,然后被重定向到身份服务器进行身份验证。
我的客户希望用户能够从身份服务器上的登录页面开始,输入他们的用户名和密码,然后被重定向到所需的网站。
这可能吗?如何实现?
【问题讨论】:
如果您使用 ASP.NET Core 和经典的 AddOpenIdConnect,则必须从客户端触发身份验证流程。这样 state/nonce/PKCE 安全特性才能正确。
但是您可以做的是在您的客户端中自动将新用户或未经身份验证的用户直接重定向到 IdentityServer。这并不难做到。
【讨论】:
当用户单击身份服务器上的登录时,我最终重定向到目标网站。然后目标网站使用适当的 ReturnUrl 查询字符串重定向回身份服务器。
【讨论】: