documentation告诉我,如果九头蛇告诉我,我必须显示登录UI。
“/login的终结点处理程序不能记住以前的会话。此任务由ORY Hydra解决。如果REST API调用告诉您显示登录ui,则必须显示它。如果REST API告诉您不显示登录ui,则不能显示它。同样,请不要在此处实现任何类型的会话。”
但是为什么呢?有没有安全的方法来重用现有的用户会话?
发布于 2020-04-22 21:32:54
如果您想保持与openid连接的兼容性,则不需要。
这对你来说可能有点读:)但是ORY很好地记录了关于OpenID连接的事情,你会在这里找到很多答案:
https://stackoverflow.com/questions/61365294
复制相似问题