私はappAとappBの2つのアプリケーションを持っているとしましょう。 appAは単純なデータベース認証アプローチを持ち、appBはForgeRockのOpenAMを使用します。私はappAのユーザがSSOをappBにできるようにしたい。 appAのユーザー名とパスワードがOpenDjのcredと異なっているため、appAのexternal_user_idというユーザーテーブルに列を追加したいと考えています。私はそれを使ってappBに渡すトークンを生成します。私はOpenAmに、ユーザ名とパスワードではなくトークンを生成する方法があるのではないかと不思議です。 appAがユーザー名だけに基づいてトークンを生成できるようにするserviceAdminアカウントがあるとすれば、これはすばらしいことですが、このようなものが存在するかどうかは疑問です。私が紛失しているOpenAMのようなものがありますか?ユーザーのOpenAMトークンを生成する
0
A
答えて
0
この種の状況に対処する最善の方法は、appAからセッションIDまたは「秘密」を受け取るカスタム認証モジュールを作成し、それを検証してOpenAMドメインで新しいセッションを発行することですappBにアクセスできるようにします。
関連する問題
- 1. OpenAM OpenID接続トークン確認
- 2. Ionic.ioのユーザーを特定/トークンを生成する
- 3. ユーザー入力なしでkerberosトークンを生成する方法
- 4. openAMからJWTトークンを取得する方法
- 5. OpenAM - OpenAMの残りのAPIを使用してユーザー領域を取得
- 6. CSRFトークンの生成
- 7. アクションのトークンを生成
- 8. ストアからユーザーOauth2トークンを生成、Google Federated Authenticator - WSO2 AM 2.0.0
- 9. PHP - トランザクションのトークンの生成
- 10. JavaでAPIトークンを生成するベストプラクティス
- 11. slim-jwt-authでトークンを生成する
- 12. Ionic FrameworkでCSRFトークンを生成する
- 13. Keycloakでトークンを生成する
- 14. OpenAMサーバー側スクリプトでユーザーのIPアドレスを取得する方法
- 15. EFSのUUID作成トークンを生成
- 16. ユーザーがログインしたときにトークンを生成する方法は?
- 17. OpenAMでグループとユーザーをデータストアに追加する
- 18. 春のセキュリティoauth2でトークンを生成中にユーザーの詳細を取得
- 19. java.lang.IncompatibleClassChangeError:アンドロイドGCMトークン生成クラッシュ
- 20. fosuserbundle作成ユーザーの確認トークン
- 21. 作成時間内に固有のトークンを生成する
- 22. 複数のOpenAMとOpenDJの構成を確認する
- 23. Speakeasy.js毎時新しいトークンを生成
- 24. Laravelパスポート認証とトークンの生成
- 25. Golang REST APIのAmazon S3トークン生成
- 26. Cordovaを使用してFCMの登録トークンを生成する
- 27. 別のFirebaseプロジェクトのFirebase登録トークンを生成する
- 28. create realm権限でOpenAMでユーザーを作成するにはどうすればいいですか?
- 29. Pythonのサーバー側でoauthトークンを生成する
- 30. Gmailのoauthトークンを生成する - ルビでxoauth.py?
本当に私はOpenAMで異なる管理者タイプのユーザーアカウントからユーザー用のトークンを生成する方法があるのか疑問に思っています。 –
おそらく、OpenAMはappAに対してある程度の信頼を必要としますか? – GalacticCowboy