【问题标题】:Pass through authorization between web sites网站间通过授权
【发布时间】:2020-08-28 17:09:31
【问题描述】:

我们有多个通过同一身份服务器进行身份验证的网站(sub-1.mycompany.com、sub-2.mycompany.com、sub-n.mycompany.com)。是否可以通过授权令牌与链接(查询字符串等)从一个网站传递到另一个网站(无 Web API)。这样授权用户无需重新登录就可以在所有站点上使用他的登录名?

非常感谢

呜呜

【问题讨论】:

  • 为什么需要发送token?如果您对所有这些都设置了 openID,一旦用户登录 1 个应用程序,他们将登录所有应用程序 - 网络应用程序使用相同的身份
  • 您必须让您的应用程序尝试“静默登录”用户。如果你使用oidc-client-js,你可以在加载你的应用时尝试UserManager.signinSilent(),看看你是否可以自动登录用户。
  • 静默登录听起来不错。我试试看

标签: authorization identityserver4


【解决方案1】:

正如 Nahidf 在评论中提到的那样:

为什么需要发送令牌?如果您在所有应用程序上都设置了 openID,则一旦用户登录 1 个应用程序,他们将登录所有应用程序 - 网络应用程序使用相同的身份

我需要的是 OpenId Connect 的 Single Sign-On 功能。 IdentityServer 是经过认证的 OpenID Connect 实现。

【讨论】:

    猜你喜欢
    • 2020-01-05
    • 2021-05-31
    • 1970-01-01
    • 1970-01-01
    • 2017-03-15
    • 1970-01-01
    • 2015-11-03
    • 2018-03-25
    • 1970-01-01
    相关资源
    最近更新 更多