我想检查一下我对浏览器,应用程序,IdentityServer和ADFS 3.0之间的身份验证交互的理解,以获得联合身份验证方案。
我在使用Google搜索和查看Identity Server中的日志后创建了下面的序列图。
直到第7步似乎很简单,但我相信我可能会丢失或混淆IdentityServer和ADFS 3.0之间发生的交互。例如,我可以看到IdentityServer日志条目,其中指出:
从外部身份提供商
调用的回调这一行似乎意味着ADFS和IdentityServer之间的直接交互,并且与我的图中的步骤#9相矛盾。那么,浏览器是否在我的图表中的步骤#9中将ADFS令牌转发到IdentityServer,或者ADFS是否将令牌直接发送到IdentityServer?如果是后者,序列中会发生什么。
非常感谢任何见解!