资源所有者客户端和隐式客户端之间的Identityserver4 sso

时间:2017-11-28 13:45:46

标签: authentication .net-core identityserver4

我们的STS(Identityserver4)有两个客户端。

  • ClientA(SPA)使用资源所有者流程(在SPA中输入用户/密码)
  • 使用隐式流的ClientB(MVC)(使用Identityserver GUI登录)

问题:我们如何在ClientA和ClientB之间实施SSO?

从ClientA重定向到ClientB时,我们可以使用来自ClientA的accesstoken进行SSO吗?从ClientB到ClientA怎么样?我们应该避免在ClientB上使用cookie auth吗?

0 个答案:

没有答案