【发布时间】:2017-02-23 21:52:53
【问题描述】:
我在我们的网站上设置了身份服务器实现,用户可以在本地登录或通过外部提供商登录,一切正常。
我们现在有一个要求,客户想要登录到他们的本地系统并拥有从他们的系统到我们的系统的链接,实际上他们不必再次登录到我们的系统,因此他们会向我们发送一个我们将验证的令牌。
有没有人有这种设置的经验,可以给我任何关于他们是如何做到的?
谢谢
【问题讨论】:
标签: identityserver3
我在我们的网站上设置了身份服务器实现,用户可以在本地登录或通过外部提供商登录,一切正常。
我们现在有一个要求,客户想要登录到他们的本地系统并拥有从他们的系统到我们的系统的链接,实际上他们不必再次登录到我们的系统,因此他们会向我们发送一个我们将验证的令牌。
有没有人有这种设置的经验,可以给我任何关于他们是如何做到的?
谢谢
【问题讨论】:
标签: identityserver3
理想情况下,您可以将客户配置为另一个 OpenID 依赖方。
如果您必须从客户系统登录,请查看Resource Owner Flow。有一个 IdentityServer3 sample console application。这是我创建 MVC application 的演练。
资源所有者流不太理想;您必须完全信任具有用户凭据的客户本地系统。
【讨论】: