powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SSO - несколько вопросов.
25 сообщений из 221, страница 6 из 9
SSO - несколько вопросов.
    #39684614
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttАгнец за бортомпропущено...


Я как-то этим там не рулю..

Это зависит от реализации сервера?

Ты чего используешь для SSO всё-таки?

Раньше - логин на сайте. Юзер в сессию. ID сессии в куку. Это - старый механизм.

Сейчас (должно быть) - логин через SSO-сервер (по паролю, по социалкам, по SMS, по черту в ступе).
Регистрация - там же, в SSO. Старый механизм должен умереть. Соотвественно - механизм манипуляций ролями тоже лучше переместить в SSO, тем более, что один из атрибутов юзера может иметь тип "массив строк".
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684633
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Ты случайно не спутал SSO твоего сайта и SSO межсайтовой авторизации?
Т.к. есть опасность велосипеда и подмены понятий.
Если все твоё, то ты просто делаешь "умный" АппСервер у твоих ИС.
Считай API предприятия.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684637
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Агнец за бортом,
Ты случайно не спутал SSO твоего сайта и SSO межсайтовой авторизации?
Т.к. есть опасность велосипеда и подмены понятий.
Если все твоё, то ты просто делаешь "умный" АппСервер у твоих ИС.
Считай API предприятия.

Сорри, бро, но я опять не понял, что ты мне сказал.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684644
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомРаньше - логин на сайте. Юзер в сессию. ID сессии в куку. Это - старый механизм.
С чего решил что тебе нужен SSO?
По обоснованию и твоим словам тебе нужно сменить метод авторизации с сессий на токены.
Всё.
Либо что то недоговорил.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684649
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Или ещё другими словами:
Выше у тебя решение и строчка как было.
А нужно:
- as is to be и Проблема.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684654
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123С чего решил что тебе нужен SSO?

Локальная задача - авторизация через соц. сети.

Установка сверху - для этих целей юзаем SSO. Вот этот, конкретный.

Всё. Я ж говорил обо всём этом.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684682
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомPetro123С чего решил что тебе нужен SSO?

Локальная задача - авторизация через соц. сети.

Установка сверху - для этих целей юзаем SSO. Вот этот, конкретный.

Всё. Я ж говорил обо всём этом.
Я помню что говорил, но сейчас ты знаешь всю механику внутри))).
Про соц.сети:
- АппСервер не умеет авторизовать через соц сети?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684687
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Просто когда всё твое - sso, профили, токены, домен, АппСервер, сайт.
То нет смысла sso.
Тем более что все работает на основе сессий.
Imho
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684695
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомРаньше - логин на сайте. Юзер в сессию. ID сессии в куку. Это - старый механизм.

Сейчас (должно быть) - логин через SSO-сервер (по паролю, по социалкам, по SMS, по черту в ступе).
Регистрация - там же, в SSO. Старый механизм должен умереть. Соотвественно - механизм манипуляций ролями тоже лучше переместить в SSO, тем более, что один из атрибутов юзера может иметь тип "массив строк".

Я говорю про тулзы, библиотеки :)
Что у тебя в качестве SSO сервера? Какое ПО? Сам пишешь? На основе чего?
Используешь что-то?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684705
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомArpanxпропущено...


А какую конкретно реализацию вы предполагаете использовать? IdentityServer4?

https://identityblitz.ru/products/blitz-identity-provider/]https://identityblitz.ru/] https://identityblitz.ru

ту ру рум
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684718
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVosttАгнец за бортомпропущено...


Я как-то этим там не рулю..

Это зависит от реализации сервера?

Ты чего используешь для SSO всё-таки?

Ха, прочитал как

Ты для чего используешь для SSO всё-таки?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684737
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомХа, прочитал как

Ты для чего используешь для SSO всё-таки?
))
Он про сервер idP, я добавил пошире вопрос про нужность sso.
Т.к. sso у тебя может выполнять роль АппСервер.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684786
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123пошире вопрос про нужность sso.

Я не выбираю.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684787
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомPetro123пошире вопрос про нужность sso.

Я не выбираю. принято
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684790
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортоммеханизм манипуляций ролями тоже лучше переместить в SSO, тем более, что один из атрибутов юзера может иметь тип "массив строк".
Тоже сверху решают?
Если ты сессии переместил с АппСервера на idP server, то это шило на мыло.
Никто не мешает на idP роли держать только List<string>
Иначе это обман руководства и перенос всего на idP сервер.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684836
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Если ты сессии переместил с АппСервера на idP server

А с чего ты взял?

Я говорю лишь о том, что хранить инфу "у юзера с мылом mmm@mail.ru есть роли - админ, редактор, особые права" - на самом сервере SSO, а не "у себя".

SSO - выдаст эту инфу по запросу и всё - никаких сессий.


Petro123Никто не мешает на idP роли держать только List<string>
Так об этом и речь.


Petro123Иначе это обман руководства и перенос всего на idP сервер.
Всего?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684843
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомSSO - выдаст эту инфу по запросу и всё - никаких сессий.да. Типо того.
А на твоем АппСервер остались как были сессии?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684848
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Твой idP стоит на тестовой площадке?
Проверь что сессионные куки у тебя его есть.
Т.е. после логина он держит твою сессию чтобы разлогиниться по кнопке Выход.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684852
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123А на твоем АппСервер остались как были сессии?

Типа нет. Токены только ходят туда-сюда и всё.


Petro123Твой idP стоит на тестовой площадке?
Локально на машине пока.




Petro123Проверь что сессионные куки у тебя его есть.
Есть. Но это "как бы" его дело. Чисто момент логина юзера, с паролем.
Может быть, где то можно настроить, чтобы он не хранил сессии.

Petro123Т.е. после логина он держит твою сессию чтобы разлогиниться по кнопке Выход.
Ради Бога. Это "его" дело.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684871
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом,
Все верно.
Теперь вопрос, как ты выгонишь юзверя или заставишь перелогиниться при убирании сессии у себя на сервере?
Ему sso доло токен на 24 часа, а в обед он уволился.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684884
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123Агнец за бортом,
Все верно.
Теперь вопрос, как ты выгонишь юзверя или заставишь перелогиниться при убирании сессии у себя на сервере?
Ему sso доло токен на 24 часа, а в обед он уволился.

У моего сервера в данных юзера bool поле isActive есть. Думаю, что в момент рефреша access токена - это поле учитывается.

Так что юзер с обеда не вернётся.

Да API метод разлогинивания - тоже есть.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684917
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортоммомент рефреша access токена -а когда оно будет? Токен дан на 24 часа.

Агнец за бортомДа API метод разлогинивания - тоже есть.
Дык расскажи:
Как он работает без сессии? Т.е. никто никого не помнит?
Что делать с тонкими веб клиентами?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684965
Агнец за бортом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Petro123а когда оно будет? Токен дан на 24 часа.

А нафига настолько? access токен типа выдают на три минуты.
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684981
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортомPetro123а когда оно будет? Токен дан на 24 часа.

А нафига настолько? access токен типа выдают на три минуты.
ОК. Тогда каждые 3 мин новый запрос к idP по авторизации.
Что тонкими клиентами?
...
Рейтинг: 0 / 0
SSO - несколько вопросов.
    #39684998
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Агнец за бортом https://identityblitz.ru

Ну, трудно сказать, похоже он достаточно гибкий и настраиваемый. У нас своё решение на IdentityServer4, делает примерно тоже самое, но ничего лишнего. Хотя наверное и это решение при желании смогли бы заюзать, у нас учётные записи ведутся в отдельном микро-сервисе и у него есть развитое АПИ.
...
Рейтинг: 0 / 0
25 сообщений из 221, страница 6 из 9
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SSO - несколько вопросов.
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]