• 2024-09-06API 网关 OpenID Connect 实战:单点登录(SSO)如此简单
    作者:戴靖泽,阿里云API网关研发,Higress开源社区Member前言随着企业的发展,所使用的系统数量逐渐增多,用户在使用不同系统时需要频繁登录,导致用户体验较差。单点登录(SingleSign-On,简称SSO)正是为了解决这一问题。当用户登录一次后,即可获取所有系统的访问权限,不需要对每个单一系统逐
  • 2024-09-06API 网关 OpenID Connect 实战:单点登录(SSO)如此简单
    作者:戴靖泽,阿里云API网关研发,Higress开源社区Member前言随着企业的发展,所使用的系统数量逐渐增多,用户在使用不同系统时需要频繁登录,导致用户体验较差。单点登录(SingleSign-On,简称SSO)正是为了解决这一问题。当用户登录一次后,即可获取所有系统的访问权限,不需要对每个单一系
  • 2024-07-26面试官:说说单点登录都是怎么实现的?
     在数字化时代,用户账户安全和便捷体验成为了众多互联网产品设计的重要考量。       而“单点登录”(SingleSign-On,SSO)作为提升用户体验、简化登录流程的关键技术,已经成为各类企业应用的标准配置。       那么,当你在面试现场被问到‘单点登录是如何实现的?’,
  • 2024-06-17django 接入OIDC认证登录(django admin后台使用OIDC 或github账号登录) django 使用python-social-auth模块接入oidc 账号登录 ,djang
    参考文档模块文档:https://python-social-auth.readthedocs.io/en/latest/接入github账号登录参考:https://blog.csdn.net/yannanxiu/article/details/112622781;测试项目地址:https://github.com/AngelLiang/django-social-auth-demo/tree/main--创建githubOAuth应用:https:/
  • 2024-06-14CAS单点登录:开启OIDC协议(八)
    1.引入依赖<dependency><groupId>org.apereo.cas</groupId><artifactId>cas-server-support-oidc</artifactId><version>${cas.version}</version></dependency>2.生成jwks官方提供的用于生产JWK文件工具:https://mkjwk.org/复制
  • 2024-05-31oidc-client.js踩坑吐槽贴
    前言前面选用了IdentityServer4做为认证授权的基础框架,感兴趣的可以看上篇<微服务下认证授权框架的探讨>,已经初步完成了authorization-code与implicit的简易demo(html+js在IIS部署的站点),并实现了SSO,本想着将Demo迁移到vue工程是轻而易举,毕竟也没啥东西,最终拿到access_tok
  • 2024-02-20orchard core 开启openid 使用uniapp结合oidc-client 作为客户端连接
    官方的项目地址:https://github.com/onestar1/OrchardSkills.OrchardCore.OIDC.Vue.js/tree/main/OrchardSkills.OrchardCore.MaterialDesignTheme操作步骤:单独clonehttps://github.com/OrchardSkills/OrchardSkills.OrchardCore.MaterialDesignTheme1、打开Recipes目录下
  • 2024-02-02docker部署基于keycloak服务认证的outline
    layout:posttitle:docker部署基于keycloak服务认证的outlinekeywords:outline,docker,keycloakdescription:docker部署基于keycloak服务认证的outlinecategories:outline之前一篇博文介绍到通过outline的部署,全程使用github上这个脚本实现,部署过程自动化程度高。但OI
  • 2024-01-23plank 安装部署
    特点创建项目、看板、列表、卡片、标签和任务添加卡片成员、跟踪时间、设置截止日期、添加附件、发表评论在卡片描述和评论区支持Markdown语言通过成员和标签进行过滤自定义项目背景实时更新用户通知本地化  部署提示:当前(20210814)Planka还未正式发布,API和数据结
  • 2023-08-27AgileConfig-1.7.0 发布,支持 SSO
    AgileConfig已经好久好久没有更新过比较大的功能了。一是AgileConfig本身的定位就是比较轻量,不想集成太多的功能。二是比较忙(懒)。但是本次升级给大家带来了一个比较有用的功能SSO。SSO嘛大家都懂,单点登录,稍微上点规模的公司内部都会有统一的单点登录服务。目前SSO主流协
  • 2023-07-20openid connect vs oauth
    AnswerfromChatGPTOpenIDandOAutharerelatedbutdistinctprotocolsthatservedifferentpurposesinthecontextofwebauthenticationandauthorization. OAuth(OpenAuthorization):OAuthisanopenstandardforaccessdelegation.Itallowsauser(
  • 2023-07-14NestJs 集成 OIDC
    要将OIDC集成到NestJS中,可以按照以下步骤进行操作:首先,确保已经安装了@nestjs/passport和passport这两个依赖包,以便使用Passport和OIDC策略。npminstall--save@nestjs/passportpassport然后,安装用于OIDC的Passport策略包。这里以passport-openidconnect
  • 2023-07-07Vue + Volo.Abp 实现Auth2.0客户端授权模式认证
    @目录注册ClientAuth2.0授权创建vue-oidc-client创建Auth2.0认证跳转获取令牌创建回调页面创建退出登录最终效果Volo.Abp的身份服务器模块默认使用IdentityServer4实现身份认证。IdentityServer4是一个开源的OpenIDConnect和OAuth2.0框架,它实现了这些规范中的所有必需功能。
  • 2023-06-01M2M场景之客户端凭证模式|OIDC & OAuth2.0 认证协议最佳实践系列 【4】
    在前两篇文章中,我们介绍了 OIDC 授权码以及授权码增强的PKCE模式,本次我们将重点围绕(ClientCredentials)模式进行讲解,ClientCredentials模式是OIDC授权模式之一,它是一种用于客户端(应用程序)以自己的名义向OIDC服务端获取访问令牌(accesstoken)的认证授权模式,常用于保护A
  • 2023-05-31授权码 + PKCE 模式|OIDC & OAuth2.0 认证协议最佳实践系列【03】
    在上一篇文章中,我们介绍了 OIDC 授权码模式(点击下方链接查看),本次我们将重点围绕授权码+PKCE模式(AuthorizationCodeWithPKCE)进行介绍,从而让你的系统快速具备接入用户认证的标准体系。OIDC&OAuth2.0认证协议最佳实践系列02-授权码模式(AuthorizationCode)接入Authing
  • 2023-05-19OIDC 配置发现
    @@oidc发现页  术语OpenIDConnect:以下简称oidc协议RelyingParty:依赖方,也就是客户端,简称RPOpenIDProvider:oidc协议认证的实现方,简称OPEnd-User:用户,资源拥有者介绍InorderforanOpenIDConnectRelyingPartytoutilizeOpenIDConnectservicesforan
  • 2023-04-29IdentityServer4 问题解决
    RedirectUris={"https://localhost:7098/signin-oidc"},PostLogoutRedirectUris={"https://localhost:7098/signout-callback-oidc"},服务端添加这个 RequirePkce=false,添加这一句
  • 2023-01-06OIDC – OpenIddict Core
    3选1IdentityServer4本来IdentityServer4一直都是首选的,但在2020年他们决定成立公司,IdentityServer5就开始收费了.TheFutureofIdentityServer Azur
  • 2022-12-08oidc登录不输入用户名密码的配置方法
    web项目中需要通过windows登录的域账号信息获取token来进行登录的操作,使用的是oidc的signin方法但是每次清除token缓存后,页面会弹出输入用户名和密码的弹窗好像是oidc无