openid-connect

    0热度

    1回答

    我正在使用OneLogin OpenID Connect,我做了初始重定向到OpenID服务器,将用户名和密码放入,OneLogin将我重定向到我提供的回调URL。我已收到来自此的“代码”,并希望将此代码交换为access_token。 我试图让令牌端点的请求,但它返回的这个错误400错误请求: “ERROR_DESCRIPTION”:“无效的授权头值格式” 我重视一个下面的截图。我之前没有在“授

    6热度

    2回答

    我想弄清楚一旦用户使用Dotnet Core MVC App上的OpenID Connect进行身份验证后,运行一些代码的最佳方式。我不想在登录后对重定向网址进行硬编码,因为他们仍然需要结束他们尝试访问后的身份验证。我只需要运行代码例如。 “检查它是否第一次登录并设置标志”或类似的东西。 我使用的是中间件,但是因为每次请求都会调用它,导致一些问题。 有没有人有关于如何实现这一目标的任何想法?

    0热度

    2回答

    我正在使用owin openid connect身份验证提供程序托管在一个单独的域身份验证。认证过程很好地工作。我能够在身份服务器成功登录后查看受限制的页面。 但我希望外部身份服务器返回到“account/SignInCallback”控制器操作,以便我可以执行与成员帐户相关的几行代码。在浏览器的网络活动中,它显示“302 Found”为“account/SignInCallback”,但它不会触

    1热度

    1回答

    我无法连接Keycloak服务器和Couchbase同步网关之间的OpenID连接。我的设置如下:我有一个nginx为Keycloak和Sync Gateway提供SSL终止和反向代理。所以我keycloak认证地址是这样的: https://auth.domain.com 我的SYNC网关桶是: https://sg.domain.com/sync_gateway 我已经建立了机密的客户

    0热度

    1回答

    我读了OpenID Connect Discovery规范其中指出,当动态试图发现一个OpenID提供商的位置,依托部分可能正常化被认证的用户的数据(例如提取用户的电子邮件的域名部分),并建立要向主机的WebFinger端点请求的URI。 问题是:任何人都知道公共身份提供商支持WebFinger的端点来动态发现OpenID提供商吗?我想知道它是否没有意义,如果这个规范是为了简化从OpenID 2.

    0热度

    1回答

    我正在尝试为我的aspnet核心Web应用程序生成访问令牌。我创建了以下提供: public class CustomOpenIdConnectServerProvider : OpenIdConnectServerProvider { public override Task ValidateTokenRequest(ValidateTokenRequestContext

    0热度

    1回答

    我对SSO集成相当陌生。我需要了解一些基本的事情,以便在我的组织中完成我的SSO集成任务。要求是,我有基于表单的身份验证的.NET应用程序。 现在我的组织想要做SSO集成。我的.NET应用程序没有任何域名。目前它是基于IP的(http://11.22.33.44)。我的组织表示只有openid连接才能完成。是否可以与基于IP的URL进行SSO集成?

    0热度

    1回答

    我正在开发一个JS应用程序,该应用程序使用OIDC与Azure AD应用程序对话。这里是认证和验证的流程 - 重定向用户到普通登录终点 获得访问令牌,id_token等回调URL 与智威汤逊密钥验证响应从已发现的网址检索 - https://login.microsoftonline.com/common/discovery/keys 从发现的获取用户信息userinfo url - https:

    1热度

    1回答

    我需要在WSO2 IS 5.3.0中使用openid连接实现SSO。 所有文档,涉及SSO的文章都被称为SAML。 我已阅读“使用WSO2 Identity Server的三十种解决方案模式”,解决方案是“在每个服务提供商中,将WSO2 Identity Server配置为受信任的身份提供者”。 我该怎么做?

    0热度

    1回答

    语境: 我实现使用Auth0的实现ID连接单点登录与谷歌作为我的身份提供一个单页的应用程序。 浏览器Chrome的是V59 auth0.logout()下面是指包含在我的应用程序作为auth0-lock库的依赖性auth0-js库。我的webpack配置将auth0-lock锁定到v10.18.0。 问题: 当注销,如果用户不希望被注销自己的谷歌签署的会话,我执行此代码: auth0js.logo