2016-05-23 153 views
-1

我在這個網站上真的很新。問題是: 我需要編寫一個oAuth2授權服務器,它將以這種流程工作 -OAuth2授權

1)ABC.com有500個用戶。用戶嘗試在ABC.com上進行身份驗證。 ABC.com將用戶重定向到他填寫登錄表單的授權服務器。用戶登錄並重定向回ABC.com。 2)ABC.com認證用戶試圖打開他身邊有一個認證表格的DEF.com。 3)ABC.com將從「授權服務器」收到的此用戶的授權令牌發送給DEF.com,告知驗證此用戶爲ABC.com員工。 4)DEF.com接受此令牌並將其發送到「授權服務器」以進行重新檢查。 5)「授權服務器」將消息/令牌發送回DEF.com,批准/未批准消息 6)如果用戶確實被授權,DEF.com會將用戶重定向到索引頁。

在此先感謝您的幫助。 如果有任何代碼示例可用,我將不勝感激。

回答

1

爲此目的,使用OpenID Connect

授權服務器或ABC.com應發出ID Token並將其發送到DEF.com。然後,DEF.com應該驗證ID令牌的簽名。詳情請諮詢您身邊的OpenID Connect專家。

0

您可以使用現有的OAuth提供程序,如WSO2 API Manager。