Jan*_*ing 2 openid authentication openid-provider
通常,用户首先访问客户端站点(例如stackoverflow),然后重定向到OpenID提供程序(OP),并在身份验证后重定向回客户端。
想象一下,现在我们有一个充当OP的门户。登录门户后,它应该显示指向应用程序的链接。这些应用程序正在使用openID客户端管理登录。是否可以构造到应用程序(openID客户端)的链接(或重定向标头)?
像这样一步一步:
可能吗?还是我总是必须先访问openId客户端才能启动会话或类似的东西?
(如果它不同于openId v1和v2,则很高兴听到它)
是。这是可能的,但是这不是OpenID规范的一部分,该规范没有讨论IDP启动的身份验证流程。诀窍在于IDP。让我总结一下。
OP与用户进行两种交互:
要求输入密码。(如果OP可以使用cookie或会话值来记住经过身份验证的用户,则可以在以后的登录中跳过此交互)
征得同意。也就是说,要求用户授予应用程序访问用户身份信息的权限。(如果可以将OP配置为针对用户允许的设置应用程序跳过此步骤,那么也可以避免这种交互)
因此,流程将如下所示:
| 归档时间: |
|
| 查看次数: |
362 次 |
| 最近记录: |