角度4:使用SAML和令牌交换进行身份验证

时间:2018-07-25 12:54:10

标签: angular jwt passport.js saml passport-saml

我正在设置Angular 4 + NodeJS(用于SAML-PASSPORT)+ Spring Boot(所有API)应用程序。

这是认证和授权流程: 1.在用户界面中,用户单击登录 2.请求发送到SAML IDP进行登录 3.用户进行身份验证 4. SAML IDP POST重新回到我的NodeJS API端点/ login / callback 5. NodeJS将用户重定向到前端-此时,我想生成一个令牌并将其发送到UI端。我无法通过URL发送

在SAML身份验证之后,如何解决从NodeJS发送用户详细信息/令牌到前端的问题

在Angular 4中,有一个类似于Servlet的概念,我点击了一条路线,但是该路线被捕获在幕后,向用户显示了令牌或URL中的详细信息。

我不想这样做:http:/// landing / token = 5384742894

我觉得这是一个已经解决的问题,我只是不确定解决该问题的正确方法。

1 个答案:

答案 0 :(得分:0)

我最终使用Cookie来发送密钥数据