【发布时间】:2020-08-28 17:09:31
【问题描述】:
我们有多个通过同一身份服务器进行身份验证的网站(sub-1.mycompany.com、sub-2.mycompany.com、sub-n.mycompany.com)。是否可以通过授权令牌与链接(查询字符串等)从一个网站传递到另一个网站(无 Web API)。这样授权用户无需重新登录就可以在所有站点上使用他的登录名?
非常感谢
呜呜
【问题讨论】:
-
为什么需要发送token?如果您对所有这些都设置了 openID,一旦用户登录 1 个应用程序,他们将登录所有应用程序 - 网络应用程序使用相同的身份
-
您必须让您的应用程序尝试“静默登录”用户。如果你使用
oidc-client-js,你可以在加载你的应用时尝试UserManager.signinSilent(),看看你是否可以自动登录用户。 -
静默登录听起来不错。我试试看
标签: authorization identityserver4