我有一个两个Asp.net核心的MVC应用程序(即中心系统和商店系统),商店系统可以在线和离线工作。因此,商店系统具有其自己的db,并使用asp身份进行认证和授权。中心系统使用IDP,即身份服务器4。
我试图实现的是,在登录商店系统后,如果它在线,如果我重定向到中心系统,它应该获取商店系统身份验证cookie并将其发送到身份服务器4,并在中央系统和商店系统之间产生无缝单点登录。
我们能否实现流量,请建议如何实现。
发布于 2019-01-26 22:08:03
我真的看不到这样做的好方法。Open Id Connect是一种专为处理身份共享问题而设计的协议(如此协议),因此,您正在寻找一种带外方法来执行相同的操作(除非您从未实现oidc协议的服务器向您的身份服务器共享信息),这似乎有些落后。
我唯一可以安全推荐的是,通过使用开放的id连接授权码流,让商店系统使用中心系统进行身份验证。或者将商店系统转换为实现identityserver4并允许中心系统向外部idp (在这种情况下是新的商店idp)进行认证。
https://stackoverflow.com/questions/54306552
复制相似问题