如何使OAuth(授权代码流)适用于网站

时间:2017-09-19 03:50:51

标签: oauth oauth-2.0 adfs

我有一个网站,我希望在与当前移动应用程序相同的oAuth协议下实现。使用的身份服务器是ADFS3.0。

在授权代码流程中,我得到一个代码,其中Redirect_URL维护在ADFS服务器上。 在网站上,每当用户登录oAuth凭据屏幕时,浏览器将被重定向到带有代码的REDIRECT_URL。 例如,www.redirecturl.com?code = xxxxxxxxxxxxxxxxxxxxxxxx

现在,从这一点开始如何进入实际网站。

网站是用C#编写的 (注意:我知道如何阅读和验证令牌,我用过我的移动应用程序,但网站呢)

1 个答案:

答案 0 :(得分:1)

除了重定向网址指向网站外,它的流程完全相同。

请注意,ADFS 3.0仅支持有限的OAuth(主要是Web API)。

如果您需要OpenID Connect等,请使用ADFS 4.0。