我相信 3.1.2.1。 the specification的“身份验证请求” 部分说我们不能,但是我认为它是如此令人难以置信,以至于我想通过在这里询问来进行仔细检查。
在用户通过OIDC提供程序成功登录后,是否可以将我的用户重定向到我的域名的任何 URL?
我的用例将是:
由于我无法预先知道用户在步骤3中要访问的URL,因此无论该URL是什么,我都希望她被重定向到该URL。
这可行吗? 我是否正确理解规范说不是? 如果规范确实说 no ,您是否知道可以解决此问题的任何解决方法?
答案 0 :(得分:3)
您可以使用state
参数来实现此目标,而不会偏离规范。
state
参数与要在客户端执行的页面/操作相关。