【问题标题】:IdentityServer 4 and ssoIdentityServer 4 和 sso
【发布时间】:2017-12-07 15:54:28
【问题描述】:

我尝试使用 IdentityServer4 实现 sso。我使用其文档中的标准示例。 我有三个应用程序。

应用程序 A -- 使用 asp.net 身份和实体框架配置的身份服务器实现。

应用程序 B、C -- 作为客户端的 Web 应用程序。

流程:

我转到应用程序 A 的安全操作,然后我重定向以登录身份服务器,输入我的凭据,然后我重定向回我的客户端 - 没关系。当接下来我打开应用程序 B 的任何安全操作时,我再次重定向以登录身份服务器。

所以我的问题

这是正确的行为吗?我只是认为 sso 开发为在一个地方登录,然后从其他相关的地方自动登录。因此,如果我错了,请纠正我,如果不是,请给我任何帮助,我还能错过什么?

谢谢!

【问题讨论】:

    标签: asp.net-core single-sign-on identityserver4


    【解决方案1】:

    这是正确的行为。令牌是为应用程序提供的 特定且仅适用于该应用程序。

    当您define your client 时,您的每个客户都将拥有自己的客户 ID秘密允许的范围。因此,对于任何客户端,它将是不同的客户端 ID 和密码。然后是基于grant types的不同流

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-06-01
      • 2018-04-30
      • 1970-01-01
      • 2017-01-17
      • 1970-01-01
      • 2017-07-25
      • 2018-04-25
      • 2018-01-28
      相关资源
      最近更新 更多