openid-connect

    1

    2答えて

    this questionでは例の答えはで始まる: は、キャロルは、彼女がOpenIDのConnectを使用して訪問するウェブサイトで認証したいとします。彼女はOpenID Connectの識別子(例:[email protected])をWebサイトに提供します。訪問したWebサイトは、OpenID Connectプロバイダを探すWebFingerクエリを実行します。 example.comのよ

    1

    2答えて

    すべてのOpenID Connectプロバイダは、jwks_uriプロパティを含むディスカバリドキュメントを発行します。 jwks_uriから返されたデータは、2つの異なる形式をとっているようです。 1つのフォームには、x5cとx5tというフィールドがあります。この例は次のようになります。 { "keys": [ { "kty": "RSA", "

    0

    1答えて

    私はOpenID ConnectとOAuth 2の認証コードフローについて理解しているので、承認エンドポイントから依拠当事者に返されるコードパラメータは、引き続きaccess_tokenの要求で交換されることになっています。ただし、ハイブリッド・フローでは、コード、access_token、およびid_tokenをauthorizeエンドポイントから戻すように要求できます。だから、もしあなたがすで

    0

    1答えて

    複数の独立したウェブ(rails、Django、node、phpなど)とAndroidアプリケーションを私の研究所の学生が使用するログインシステムを設定したいと考えています。 1つのユーザー名とパスワードを持つアカウント。私はこれを行うための最先端の方法を探し、約OpenID、OpenID ConnectおよびOAuth2.0を見つけました。私はそれらの違いを理解していますが、私が混乱しているのは

    1

    1答えて

    私は実装に取り​​組んでいますOAuth 2.0複数のアプリに必要なログイン資格情報を減らす必要があります。しかし、私はOpenID Connectの上にのOAuth 2.0を理解することに苦労しています。どのように私は与えられたJWTトークンを検証することになっています。クライアントが署名をチェックできるように、公開鍵を実際のトークンの内部で提供する必要がありますか? また、私が間違っていれば私

    0

    1答えて

    私はKeyCloakをサードパーティのアプリケーションサポートのアイデンティティプロバイダサービスとして使用しようとしています。クライアントアプリケーションをKeyCloakに登録することが考えられます。信頼できるクライアントはこの承認を必要としませんが、「信頼できない」クライアントフローが必要です。 OAuth 2.0 specificationで指定されたユーザ認証インタフェースを表示します。

    1

    1答えて

    Googleにしようとするとmarker cookieはお腹が空いているので、代わりにここに来ることにしました。 私はそれがこのような文でポップアップ表示を見てきました: ローカル/セッションストレージは、ドメイン間で機能しません、マーカークッキーは、そのクッキーです

    1

    1答えて

    ドキュメントhereは、DNI9がOpenId認証プロバイダをサポートしていることを示しています。しかし、そのような拡張は存在しない。これをDNN9でどのように有効にすることができますか? DotNetNukeのFacebookの認証プロジェクト DotNetNukeのGoogleの認証プロジェクト DotNetNukeのTwitterの認証プロジェクト なしがインストールされていない DotNe

    1

    1答えて

    私は、認証/認可のために使用して、私は達成するためにどのように少し混乱していますIdentityServer4を持って、次の 私は、私たちは2つのクライアントを言わせて、彼らしている場合2つのAPIにアクセスしようとしていますが(各クライアントはそのうちの1つにアクセスできます)、別のアクセス許可を持つユーザーがいます(user1は第1APIにアクセスでき、user2は第2APIにアクセスできます

    6

    1答えて

    このシナリオでは、私のRelying Party(RP)はユーザに関する情報を取得するだけでなく、ユーザをRPの内部ユーザにマッピングする必要もあります。このため、Identity Provider(IdP)の既存のユーザーをRPのユーザー/グループにマップしたいと考えています。私はOpenID Connect(IdPとRPは信頼関係を持っています;どちらも私によって管理されています)でこれを達成