2016-08-10 57 views
0

我有幾個使用openid連接授權碼流的web應用程序客戶端,每個應用程序都有不同的客戶端密鑰和密鑰。我想與我的所有網絡應用程序共享ID令牌,換言之,創建一個會話,以便使用瀏覽器的用戶可以使用任何Web應用程序,而無需再次進行身份驗證。OpenID與多個客戶端共享Id令牌

我打算在審計(聽衆)中添加構成會話一部分的所有Web應用程序的客戶端ID。

這有什麼問題嗎?

每個web應用程序都可以使用id令牌來請求訪問令牌嗎?

回答

3

這就是擁有OIDC提供者的SSO位的關鍵。如果您已通過一個客戶端對idsrv進行身份驗證,則當您使用與Id提供者相同的IdentityServer導航到另一個客戶端時,不必重新進行身份驗證。

可能有另一個重定向,但它應該直接回到客戶端。

考慮:

  • ,在idsrv cookie的尚未到期
  • 客戶端使用流,其中重定向發生