2017-09-19 6 views
0

J'ai un site Web que je veux être mis en œuvre sous le même protocole oAuth que mes applications mobiles actuelles. Le serveur d'identité utilisé est ADFS3.0.Comment faire fonctionner OAuth (flux de code d'autorisation) pour les sites Web

Dans le flux de code d'autorisation, j'obtiens un code avec le Redirect_URL géré sur le serveur ADFS. Sur les sites Web, chaque fois que l'utilisateur se connecte sur l'écran des informations d'identification oAuth, le navigateur est redirigé vers le REDIRECT_URL avec le code. Par exemple, www.redirecturl.com?code=xxxxxxxxxxxxxxxxxxxxxxxxx

Maintenant, comment accéder au site Web actuel à partir de ce point.

Le site est écrit en C# (Note: Je sais lire et valider des jetons, que je l'ai utilisé pour mes applications mobiles, mais qu'en est-sites)

Répondre

1

C'est exactement le même flux, sauf que la redirection L'URL pointe vers le site Web.

Notez qu'ADFS 3.0 dispose uniquement d'un support OAuth limité (essentiellement API Web).

Utilisez ADFS 4.0 si vous voulez OpenID Connect etc.