2017-02-09 3 views

Antwort

0

es hängt davon ab, wie die mobile Anwendung kommunizieren, gibt es mehrere Optionen.

Für die vollständige Back-End-Authentifizierung könnte die mobile App z. OAuth 2.0 password profile. Effektiv - die client_id, client_secret, den Benutzernamen und das Passwort an den Token-Endpunkt senden und der IS-Server gibt einen JSON mit einem Zugriffstoken zurück. Mit dem Zugriffstoken kann die Anwendung nach Benutzerdetails fragen.

Für Web-Authentifizierung (es eine vollständige mobile app mit einer Web-Komponente sein könnte) der IS-Server bietet - OAuth mit Code oder implizit grand - OIDC - SAML SSO Authentication

Es gibt sogar einen Admin-API-Server (einem SOAP-Webdienst), um Benutzeranmeldeinformationen zu validieren, aber ich denke nicht, dass es in diesem Fall verwendet wird (oder sollte).

Verwandte Themen