防止Okta在OAuth 2.0授权重定向期间对用户进行身份验证

时间:2016-11-01 15:27:30

标签: oauth-2.0 salesforce okta

我正在构建一个需要用户通过Salesforce进行身份验证的应用。但是,当Okta(SSO)介入以自动验证用户时,会遇到我遇到的问题。用户经过身份验证并重定向到Salesforce主页,而不是在连接的应用程序中配置的OAuth回调重定向(并作为查询参数传递)。

此图表中的步骤3和4之间发生了这种情况:

问题:有没有办法阻止Okta自动对页面上的用户进行身份验证?

1 个答案:

答案 0 :(得分:1)

只想回圈并发布我的回答。它只是授权服务器URL。不是将用户定向到特定的Salesforce实例(即“na17.salesforce.com”),而是使用Salesforce auth服务器(即“login.salesforce.com”)。这使得Okta无法识别特定的子域并尝试进行身份验证。