【发布时间】:2021-10-23 16:34:21
【问题描述】:
规范说
3.1.2.3。授权服务器对最终用户进行身份验证
授权服务器用于验证最终用户的方法(例如用户名和密码、会话 cookie 等)超出了本规范的范围。
SSO 如何与 OpenID Connect 配合使用?
是否使用了 cookie?是否使用了“id_token_hint”?
我找不到任何关于它的信息。
【问题讨论】:
标签: oauth-2.0 single-sign-on openid-connect
规范说
3.1.2.3。授权服务器对最终用户进行身份验证
授权服务器用于验证最终用户的方法(例如用户名和密码、会话 cookie 等)超出了本规范的范围。
SSO 如何与 OpenID Connect 配合使用?
是否使用了 cookie?是否使用了“id_token_hint”?
我找不到任何关于它的信息。
【问题讨论】:
标签: oauth-2.0 single-sign-on openid-connect
它是特定于实现的,但通常当您在授权服务器上登录时,您会收到一个用于为您提供 SSO 体验的服务器的登录会话 cookie。
您可以在使用新应用进行身份验证时使用 id_token_hint 传递您的 ID-token,以获得更流畅的登录体验。
【讨论】: