【发布时间】:2021-10-07 17:38:35
【问题描述】:
我知道我可以使用 OAuth、OpenID 或 SAML。但是,鉴于我的应用程序在同一个子域下运行并且我已正确配置 CORS,我想知道是否可以采用更简单的路径。
- https://admin.mycompany.com/app1
- https://admin.mycompany.com/app2
- https://admin.mycompany.com/app3
- https://admin.mycompany.com/login(单点登录)
这些应用程序要么内置在 React 中,要么内置于带有 Antiforgery Token 的服务器端 Razor 页面。
这两种类型的应用,存储可以吗?
- Access Token 可从 javascript 访问的 Cookie(短期)(JWT)(
- 刷新令牌在 Cookie 中无法从 javascript (HttpOnly) 访问(长期存在)
【问题讨论】:
标签: .net-core cookies oauth jwt access-token