Oktaは自動的にブラウザのレベルでセッションCookieを設定しますか? この後はOKTセッションを呼び出すためのhttp://developer.okta.com/docs/examples/session_cookieガイドです。 1回限りのトークンを確認して、1回限りのトークンを追加して2回目のリクエストのリダイレクトURLを作成することができました。ランディングページにリダイレクトされた後、応答にSet-Cookie
ヘッダーが表示されません。私は一歩足りませんか?また、私のアプリケーションはSAMLで有効になっています。SAMLアサーションではどのように動作しますか?誰でもサンプルの例や手順に従うことができます。Oktaは自動的にブラウザレベルでセッションクッキーを作成しますか?
1
A
答えて
1
はい。ほとんどのシナリオでは、OktaはOktaのセッションクッキーをブラウザに設定します。
たとえば、 "example.okta.com"という名前のOkta組織に対して認証する場合、 "example.okta.com"のCookieがユーザーのブラウザに設定されます。これは、OpenID Connect、アプリケーションの埋め込みリンク、または(の非推奨の)/login/sessionCookieRedirect
エンドポイントを使用して認証している場合に発生します。ただし、エンドポイント/sessions
に直接行われたコールは、セッションクッキーを設定しません。
注:セッションクッキーは、これらのシナリオでOktaために設定されているにもかかわらず、そのクッキーがは、サードパーティのアプリケーションにアクセスすることはできません。サードパーティのアプリケーションでOktaログインを安全に検証する最良の方法は、OpenID Connect id_token
またはSAMLアサーションを検証した後、OpenID ConnectまたはSAMLを実装して独自のセッションクッキーを設定することです。 Oktaのログインを安全に検証する代替的ではあるが柔軟性の低い方法は、バックエンドにOktaの/sessions
APIエンドポイントを呼び出し、/sessions
エンドポイントへのコールが成功したときにセッションCookieを設定することです。
関連する問題
- 1. コアデータは自動的にSQLiteデータベースファイルを作成しますか?
- 2. ノードは自動的にセッション変数を作成しますか?
- 3. Silverlight DataBindingで子オブジェクトを自動的に作成しますか?
- 4. IntelliJは自動的にデコレータクラスを作成できますか?
- 5. UbuntuのソースからCouchDBを自動的に作成します。
- 6. SQL "REFERENCE"は自動的に "外部キー"を作成します
- 7. NHibernate ClassMappingは自動的にユニークなキーを作成します
- 8. Tbodyを自動的に作成しましたか?
- 9. lwuit1.5でプロジェクトを自動的に作成
- 10. mongodbのバックアップは自動的に作成されますか?
- 11. ハイパーリンクを自動的に作成する
- 12. 自動的にテストケースを作成する
- 13. サブドメインを自動的に作成する
- 14. オブジェクトを自動的に作成する
- 15. DocumentRootを自動的に作成する
- 16. プリティープリンターを自動的に作成する
- 17. Xcodeは自動的にviewDidLoadメソッドを作成しません
- 18. ビジュアルスタジオまたはコマンドプロンプトでシェルブセットを自動的に作成
- 19. build.xmlに自動的にweb.xmlを作成
- 20. SQLAlchemyは自動的にデータベーススキーマからリレーションシップを作成できますか?
- 21. Doctrineはすべてのデータベーステーブルを自動的に作成しますか?
- 22. は自動的にphpとmysqliで新しいページを作成します
- 23. C#の自動完成機能は動的なフォームを作成します
- 24. 自動的にXmlSerializerアセンブリを作成します
- 25. Designer.csファイルが自動的にエラーを作成します
- 26. php xdebug wampが自動的にプロフィールファイルを作成します
- 27. 自動的に発信のリストを作成します
- 28. MySQL:テーブルを作成し、主キーが自動的に生成されますか?
- 29. スキャンパッケージを休止して自動的にSessionFactoryを作成できますか?
- 30. Picasa - プロフィールを自動的に作成
SAMLアサーションの仕組みを尋ねると、より具体的になりますか? – soitof