1
セットアップは次のとおりです。私たちの認証プラットフォーム(認証サーバー)。そして2つの異なるリソース。私たちのセットアップでは、コード認可フローが使用されています。OpenID組み込みリソースで接続
リソースAは、リソースBのページ(iFrameなど)に埋め込まれたものです。ここで達成したいのは、ユーザーがリソースAの権限を与えられ、リソースBの組み込みリソースにトランスパレントにアクセスできることです。
これは可能ですか?もしそうなら、どのように?
私たちは、ユーザーが認証を持っている場合、アプリケーション側で決定するさまざまなアプリケーションに役割を使用します。したがって、OAuth2サーバーは、粗悪な翻訳(申し訳ありませんが悪い翻訳)認証のためだけです。通過する役割は、アプリサーバーでの巧妙な迷惑な認証のためのものです。現在、アイデンティティトークンを渡すのは、アプリケーションBのロール情報もアプリケーションAのプロセス中に含まれている場合にのみ機能します。しかし、はい、クッキーでのセッションでは、これは基本的にSAMLとはどのように動作するのでしょうか。私はそれをチェックします – Spyral