JDB*_*JDB 8 authentication rest authorization oauth-2.0
我有一个用户已登录到Web应用程序(使用OpenID Connect进行身份验证)然后需要从单独的REST服务访问数据的方案.
REST服务需要确定用户是否具有访问所请求数据的权限,但如果用户确实具有权限,则它应该授予Web应用程序授权,而无需用户与UI交互.
基本上,我需要的是一个两足的OAuth解决方案,其中客户端/信赖方完全受信任,但已经过身份验证的用户不是.
进入后,我认为OAuth可以满足这些要求,但是没有一种授权类型似乎符合要求:
这是OAuth的差距吗?或者我误解了这些拨款类型?如果OAuth不能支持这种情况,是否还有其他广泛采用的开放标准,我错过了?
值得注意的是:我只拥有/控制Web应用程序,而客户(所有客户都是企业)拥有/控制身份验证服务器和REST服务.因此,需要一个共享的非专有标准,以便我们的客户知道如何配置他们的服务(IBM,Microsoft,等等),以便我知道如何传递任何身份验证令牌等.
| 归档时间: |
|
| 查看次数: |
247 次 |
| 最近记录: |