当前位置: 首页 > 知识库问答 >
问题:

使用主干SPA进行SAML认证

杭志泽
2023-03-14

我们在将主干中编写的单页应用程序与SAML身份验证挂钩时遇到了一些问题。下面是我们的数据(基于http://developer.okta.com/docs/guides/saml_guidance#planning-对于saml)-SPA已加载-首先对后端(SP)的请求导致响应,告诉其重定向IDP-然后浏览器位于IDP页面。基本上,我们的SPA已经消失了-成功登录后,IDP会用帖子重定向。此帖子包含SP登录时需要解码的内容

现在的问题是,post必须定向到SP(后端),因此我们的SPA没有加载。如果将(302)重定向到SPA,则无法发送身份验证cookie。我错过什么了吗?

谢谢你的指点

共有1个答案

邹弘
2023-03-14

我们显然错过了什么。我们的后端和前端运行在不同的nginx网站上,前端通过一些部分循环到后端。我们将IDP帖子发回后端域上的一个页面,因此浏览器在前端域上找不到任何cookie。花了我们一些时间谢谢!

 类似资料:
  • 我有以下方法,该方法对我的集合执行提取,然后调用render函数来显示结果。这一切都很好,每次用户到达页面底部时都会触发。 然而,在此获取期间,我想预取下一批项目,以便用户体验更好。我不确定如何实现这一点。我想过做另一个(检查我的代码),然后将结果分配给一个变量,但我不确定这是否是不好的做法。 然后我可以参考这个变量,看看下次用户到达页面底部时它是否有任何内容? 有没有人做过类似的事情,可以给我一

  • 我正在使用SAML 2.0将我们的应用程序与客户的身份管理系统集成。以下是要求 我们的应用程序的登录屏幕将有一个单一登录选项。单击后,用户将被引导到身份管理系统的登录屏幕 现在,客户要求我们为他们提供SAML元数据文件。我们的应用程序是在dot-net中开发的。 我查看了可用于SAML生成的组件空间和ATC Inc组件,但我需要帮助才能开始这项工作。 有人能帮我吗?这是我没有做过的新东西。 谢谢A

  • 我使用角应用程序的应用程序代码授予角。 Issue1-刷新令牌在接下来的2天内无效,即使签名已扩展,如何在接下来的30天内扩展访问令牌? 问题2-查看该文档 “解析demo.docusign.net/restapi/v2.1/accounts/…”名称:“HttpErrorResponse”确定:错误状态:200状态文本:“确定”url:“demo.docusign.net/restapi/v2.

  • null 我研究了OAuth2隐式授权,但它要求用户在成功验证后批准/拒绝应用程序。它在我的情况下不起作用,因为我同时拥有应用程序和API。 我查看了OAuth2密码授权,它并不完美,因为我需要公开client_id/client_secret。 我关注OAuth2的原因是因为该API最终将是公开的。 忘记OAuth2,在用户发布用户名/密码时手动生成access_token(在本例中,当API公

  • 我有一个API服务器(资源服务器)和多个应用程序、Web GUI(SPA)和一个桌面客户端,也许还会有更多。除了超文本传输协议之外,我还想为我的API服务器使用openid-connect基本身份验证。应该可以配置使用哪个openid提供商。我自己的,facebook,google...我只想做身份验证,我不需要他们的API。我只需要一些个人资料数据,如电子邮件或名字。 比方说,我已经将googl