【发布时间】:2021-01-28 19:09:55
【问题描述】:
我们已经为我们的 Vue 前端应用程序设置了一个 Okta 应用程序 (SPA)/授权服务器,供用户登录。我们正在尝试使用它,以便当用户登录到我们的 Vue 应用程序时,我们可以使用 Okta 的“会话”向我们的外部 .Net Core API 发送请求,并验证用户是否通过 Okta 登录并且可以点击指定端点(这里唯一的条件是用户已经登录并且仍然有一个有效的会话)。
我看到 Okta 会在登录后将一些 access / id 令牌放在本地存储中,但目前为止我所了解的情况差不多。
有没有办法通过 Okta 做到这一点,还是我们必须创建/存储/管理我们自己的 JWT's?
【问题讨论】:
标签: .net asp.net-core oauth openid okta