我可以使用OpenId Connect在兩個單頁應用程序(SPA)之間實現SSO嗎?如果是的話,會有什麼流量。OpenId Connect,SSO和SPA
場景:App1(SPA)啓動並使用其中一個OIDC流獲取Id_token和acccess標記。然後它會產生許多REST API調用。稍後,用戶點擊一個可打開第二個SPA App2的按鈕。這兩款應用都屬於同一家公司。 App2可以使用Id_token和App1獲得的令牌來獲得SSO嗎?查看規範,答案似乎是否定的,因爲這些令牌是針對特定客戶的。使用OIDC在兩個SPA之間啓用SSO的任何其他流程?或者它超出了OpenId Connect的範圍,在這種情況下,我們必須考慮像CA,IBM等傳統的解決方案。謝謝。
謝謝。在閱讀規範的第3.1.2.3節後,我們得出了相同的結論,該規則說明確切的方法取決於Auth服務器。現在,我們需要真實地嘗試它。 – user7898267