Гость
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SSO под капотом / 17 сообщений из 17, страница 1 из 1
27.05.2020, 18:36
    #39962985
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
Подскажите, пожалуйста по SSO
кто то делает чз JWT, кто то чз SAML

здесь вообще генерится некий machineKey, я так понимаю в роли подписи выступает
https://www.codeproject.com/articles/1140228/implementation-of-single-sign-on-sso-in-asp-net-mv
вот это вообще непонятно зачем и где взяли
Код: xml
1.
2.
 <user name="demo"
      password="89e495e7941cf9e40e6980d14a16bf023ccd4c91"/>



написано:
13. Login using Username and Password as demo
хотя открывается же страница для ввода логина и пароля, при чем тут demo.

Подскажите, как под капотом это происходит и какой способ лучше использовать?
спасибо
...
Рейтинг: 0 / 0
27.05.2020, 18:49
    #39962991
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
ага, там под капотом наверное JWT
а demo и пароль нужен для запроса токена на сервере аутентификации
...
Рейтинг: 0 / 0
27.05.2020, 19:16
    #39963012
fkthat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
listtoview
ага, там под капотом наверное JWT
а demo и пароль нужен для запроса токена на сервере аутентификации

JWT вообще напрямую не связано ни с SSO ни с аутентификацией вообще. Это всего лишь некий стандартный "конверт" для переноса информации об аутентифицированном пользователе (claims) между клиентом и сервером.
...
Рейтинг: 0 / 0
28.05.2020, 00:26
    #39963121
hVostt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
fkthat
JWT вообще напрямую не связано ни с SSO ни с аутентификацией вообще. Это всего лишь некий стандартный "конверт" для переноса информации об аутентифицированном пользователе (claims) между клиентом и сервером.


Всё же точнее будет сказать, передача информации об авторизации третьей стороне.
Т.е. с SSO немного связано, но не напрямую. Может использовать и без SSO.
...
Рейтинг: 0 / 0
28.05.2020, 05:25
    #39963146
fkthat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
hVostt
Всё же точнее будет сказать, передача информации об авторизации третьей стороне.

Auth Provider и Resource Server могут вполне быть одним приложением. Но я, в общем-то немного другое имел в виду. То, что сам по себе JWT это всего-навсего некий стандарт "упаковки" набора claims в строку с подписью для передачи и, возможно, хранения, а использование его для аутентификации это уже отдельная тема.
...
Рейтинг: 0 / 0
28.05.2020, 08:28
    #39963162
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
а SAML используется вместо JWT?
...
Рейтинг: 0 / 0
28.05.2020, 09:46
    #39963192
fkthat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
listtoview
а SAML используется вместо JWT?

Да он, вроде как cсовсем легаси. Сейчас все уже на OpenID Connect, или хотя бы на OAuth2.
...
Рейтинг: 0 / 0
28.05.2020, 10:31
    #39963217
fkthat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
listtoview,

Освой лучше IS4 , а то, я чувствую, что ты сейчас наизобретаешь сам чего-нибудь :)
...
Рейтинг: 0 / 0
28.05.2020, 10:55
    #39963237
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
fkthat
listtoview,

Освой лучше IS4 , а то, я чувствую, что ты сейчас наизобретаешь сам чего-нибудь :)

ну есть сторонняя контора со своим сайтом
они хотят чз наш сайт авторизоваться

сначала узнаю что они поддерживают
...
Рейтинг: 0 / 0
28.05.2020, 11:41
    #39963256
fkthat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
listtoview

ну есть сторонняя контора со своим сайтом
они хотят чз наш сайт авторизоваться

Если они хотят, чтобы ты был для них провайдером аутентификации, то это они должны под тебя подстраиваться, а не ты под них :)
...
Рейтинг: 0 / 0
28.05.2020, 12:05
    #39963267
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
fkthat
listtoview

ну есть сторонняя контора со своим сайтом
они хотят чз наш сайт авторизоваться

Если они хотят, чтобы ты был для них провайдером аутентификации, то это они должны под тебя подстраиваться, а не ты под них :)
и тогда не понятно в чем смысл городить на стороне кода, когда можно поставить просто сервер типа keycloack, который при желании и к AD подключить можно.
...
Рейтинг: 0 / 0
28.05.2020, 12:38
    #39963288
fkthat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
bga83
и тогда не понятно в чем смысл городить на стороне кода, когда можно поставить просто сервер типа keycloack, который при желании и к AD подключить можно.

Это ведь не наш путь, что-то готовое использовать
...
Рейтинг: 0 / 0
28.05.2020, 13:31
    #39963318
Ролг Хупин
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
fkthat
bga83
и тогда не понятно в чем смысл городить на стороне кода, когда можно поставить просто сервер типа keycloack, который при желании и к AD подключить можно.

Это ведь не наш путь, что-то готовое использовать


Ну, во-первых, это не способствует изучению чего-то нового тернистым путем с нежданчиками
...
Рейтинг: 0 / 0
28.05.2020, 13:37
    #39963324
fkthat
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
Ролг Хупин
Ну, во-первых, это не способствует изучению чего-то нового тернистым путем с нежданчиками

Зато способствует изучению уже готовых инструментов, что очень намного полезней.
...
Рейтинг: 0 / 0
28.05.2020, 15:58
    #39963435
listtoview
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
Кароч говорят курить OAuth
т.е мне нужен свой сервер аутентификации
буду курить
...
Рейтинг: 0 / 0
28.05.2020, 17:29
    #39963497
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
listtoview
Кароч говорят курить OAuth
т.е мне нужен свой сервер аутентификации
буду курить
при наличии кубера развернуть для посмотреть займет пару минут - https://github.com/codecentric/helm-charts/tree/master/charts/keycloak
...
Рейтинг: 0 / 0
23.06.2020, 18:16
    #39972521
Calabonga
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSO под капотом
listtoview
Кароч говорят курить OAuth
т.е мне нужен свой сервер аутентификации
буду курить

тут однозначно IdentityServer4!
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SSO под капотом / 17 сообщений из 17, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]