【问题标题】:Post Sign-up Registration Form报名后登记表
【发布时间】:2019-02-10 15:40:42
【问题描述】:

我希望使用Azure B2CAuth0OKTA 等身份服务来保护我的应用程序。

用户注册帐户后,我需要在我的应用程序中显示自定义注册表单才能完成注册。这种形式需要一个幕后的业务流程,因此它不能成为身份服务的一部分(IDS 仅限于捕获静态数据)。

我如何确保用户在登录时填写了我的应用程序上的注册表单?

我正在考虑使用"RegistrationComplete" 之类的声明,并在用户注册时将其设置为False。在他们注册后,我可以将此声明更新为 True

我无法在网上找到有关此方案的任何信息,因此我不能完全确定其标准最佳做法。

【问题讨论】:

    标签: oauth openid-connect azure-ad-b2c auth0 okta


    【解决方案1】:

    免责声明:我在 Okta 工作

    Okta 确实有一些应该允许这样做的功能。您可以从 Okta 中的用户配置文件中提取属性,并在用户进行身份验证时将这些属性作为声明放在令牌上。因此,用户配置文件包含您关心的状态。然后,您的应用/服务可以从令牌中读取此声明,以确定是否应显示表单。表单完成后,您的后端服务可以使用 Okta API 更新此用户配置文件状态,然后再次通过授权流程向用户发送带有更新声明的新令牌(指定当再次通过授权流程)。

    【讨论】:

    • 太棒了。我从您的回答中猜测这是很常见的事情。我只是不太确定是否还有其他选择可以实现这一目标。谢谢你。顺便说一句,Okta 看起来棒极了!
    • 我们正在使用此方案试用 Azure B2C。然而,在更新声明后,我们会执行静默刷新,更新的声明会在 B2C 缓存时出现(大约需要 30 秒)。 OKTA 会做类似的事情吗?
    【解决方案2】:

    azure ad b2c 中有一个宁静的提供程序功能。使用来自任何服务的 Rest API 以及 b2c 中的自定义策略,我们可以获得用户输入并将该用户输入保存到任何数据库。 REST API 可用于编排任何步骤。

    https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-rest-api-step-custom

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-08-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多