【问题标题】:SSO with OpenID connect?SSO 与 OpenID 连接?
【发布时间】:2021-10-23 16:34:21
【问题描述】:

规范说
3.1.2.3。授权服务器对最终用户进行身份验证 授权服务器用于验证最终用户的方法(例如用户名和密码、会话 cookie 等)超出了本规范的范围

SSO 如何与 OpenID Connect 配合使用?

是否使用了 cookie?是否使用了“id_token_hint”?

我找不到任何关于它的信息。

【问题讨论】:

    标签: oauth-2.0 single-sign-on openid-connect


    【解决方案1】:

    它是特定于实现的,但通常当您在授权服务器上登录时,您会收到一个用于为您提供 SSO 体验的服务器的登录会话 cookie。

    您可以在使用新应用进行身份验证时使用 id_token_hint 传递您的 ID-token,以获得更流畅的登录体验。

    【讨论】:

    • 谢谢。我已经探索了一些实现的文档,并没有提供很多细节,非常高级的流程。除了 cookie 和 id_token_hint 还有其他方法吗?
    • 它因实施而异,因此您必须查看您正在使用的 OIDC 服务器的文档。此外,用户需要同意每个服务的范围,这通常是不同的应用程序。你在看什么 SSO 服务器?另见stackoverflow.com/questions/62615146/…
    • 我正在探索 curity.io 和cyberark。没有关于 SSO 的实施细节。关于 thinktecture 的 Id 服务器的链接——我已经使用过它,如果我没记错的话,使用了一个 cookie,但它只包含一个会话标识符。完整信息仅在服务器上可用。我希望提供商能提供有关其流程的更多详细信息。
    • 我认为使用 cookie 是大多数实现的方式。您可以随时探索 Google 中使用的 cookie 和令牌
    猜你喜欢
    • 1970-01-01
    • 2018-05-15
    • 1970-01-01
    • 2019-10-12
    • 1970-01-01
    • 2010-09-25
    • 2018-05-06
    • 2021-09-10
    • 1970-01-01
    相关资源
    最近更新 更多