【问题标题】:Okta Authorization that's Application Specific特定于应用程序的 Okta 授权
【发布时间】:2016-04-20 12:50:21
【问题描述】:

我已经能够成功地将 Okta 授权集成到我们的应用程序中,方法是在自定义 login-to-okta.html 页面上使用 Okata 插件,或者检查 PostResponse(url As String, content As String) 中的 StatusCode , ByRef statusCode As HttpStatusCode) As Byte()) 函数通过 StackOverflow 站点提供。

这两种方法的问题是,这只是对用户进行身份验证,而不是检查用户是否可以访问应用程序,事实上,在这两种情况下,我们都无法通过向 Okta 提供任何特定于应用程序的信息。

我更喜欢使用该插件,但任何一种方法都可以接受,前提是我们可以验证用户访问在 Okta 中该用户的个人资料中管理的应用程序的能力。

顺便说一句,我已通过电子邮件发送 Okta 支持,但尚未收到回复。

提前致谢

【问题讨论】:

    标签: okta okta-api


    【解决方案1】:

    基本上,Okta 和 IDP 主要旨在通过 SAML 断言告诉您用户是谁。他们已成功通过您的应用程序进行身份验证,但他们不应该这样做,您不应该通过 Okta 应用程序允许他们,或者您应该在身份验证时实施一些检查。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-02-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-08-20
    • 2021-04-08
    • 2011-06-19
    相关资源
    最近更新 更多