【发布时间】:2020-01-15 07:22:48
【问题描述】:
我正在构建一个 SPA 应用程序,并使用 IdentityServer4 进行身份验证。我将 .net core 3.0 中的新 api 授权模板用于 angular。
模板首先尝试使用 iFrame 进行身份验证,如果失败则尝试使用弹出窗口,如果失败则尝试使用重定向。我的问题是,我能否仅依靠使用 iframe 的静默身份验证,而无需备份方法。我的意思是所有浏览器都支持 iframe,并且应该适用于所有设备,我为什么要实现弹出窗口或重定向流?
【问题讨论】:
标签: identityserver4 openid-connect oidc-client-js angular-auth-oidc-client