在下面的场景中,是否可以使用OpenID连接/OAuth2在多个IdSrv3实例之间进行联合身份验证?
多个IdSrv3实例,称为本地STS,运行在不同的机器上,与中央STS之间存在某种信任链。运行本地STS的机器可以离线,在这种情况下,在本地机器上运行的应用程序调用本地STS以获取令牌,并在与另一台服务器上的API通信时使用该令牌。注册并连接到中央STS的API服务可以验证和信任由本地STS生成的令牌。是否可以使用IdSrv3或IdSrv4进行此设置?另外,如何在中央和地方STS之间建立信任链?
发布于 2016-11-04 14:16:52
这是绝对有可能的-
在IdentityServer中,您可以通过ASP.NET (核心)身份验证中间件添加外部提供者。对于“其他”IdentityServer,这就变成了一个普通的客户端。
https://identityserver.github.io/Documentation/docsv2/configuration/identityProviders.html
https://stackoverflow.com/questions/40411563
复制相似问题