2017-09-19 4 views
0

Ich habe eine Website, die ich unter dem gleichen oAuth-Protokoll wie meine aktuellen mobilen Apps implementieren möchte. Der Identitätsserver, der verwendet wird, ist ADFS3.0.Wie funktioniert OAuth (Authorization Code Flow) für Websites?

Im Autorisierungscodefluss erhalte ich einen Code mit der Redirect_URL, die am ADFS-Server verwaltet wird. Auf Websites, bei denen sich der Benutzer auf dem oAuth-Anmeldebildschirm anmeldet, wird der Browser mit dem Code an die REDIRECT_URL weitergeleitet. Zum Beispiel, www.redirecturl.com?code=xxxxxxxxxxxxxxxxxxxxxxxxx

Nun, wie Sie von diesem Punkt aus auf die eigentliche Website gehen.

Die Website ist in C# geschrieben (Anmerkung: Ich weiß, wie Token zu lesen und zu validieren, die ich für meine mobilen Apps verwendet haben, aber was Websites)

Antwort

1

Es ist genau die gleiche Strömung der Ausnahme, dass die Umleitung URL verweist auf die Website.

Beachten Sie, dass ADFS 3.0 nur eingeschränkte OAuth-Unterstützung (im Wesentlichen Web-API) hat.

Verwenden Sie ADFS 4.0, wenn Sie OpenID Connect usw. möchten.

Verwandte Themen