|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортом, В Core есть готовый код для OpenID: OpenID Connect middleware. Там OpenIdConnectNotifications события. Делаешь вроде там все что надо и кода писать минимум. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 17:44 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортомНа самом деле - не такая проблема - прокинуть пароль на .NET-сервер, получить всю инфу, записать в куку, и сделать движение на SPA. Если так хочется попап. Ну хз. Костыли какие-то :) И в чём тогда смысл SSO в твоё проекте? Можно просто через API дать логин/пароль и спросить можно или нет, без всяких заморочек с токеном. Агнец за бортомВот этого вообще не понял. Что такое "кеширование по токену"? Ну кладёшь в кеш юзер инфо и берёшь оттуда. Нет, здесь нет ничего похожего на сессию, если что :) ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 18:13 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
hVosttИ в чём тогда смысл SSO в твоё проекте?мы договорились что ему приказали и навязали sso). ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 18:35 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
hVosttИ в чём тогда смысл SSO в твоё проекте? Ну, SSO очень много плюшек имеет из коробки. Там очень много разных способ аутентификации. Телефоны, пин-коды, разовые ссылки и далее. hVosttМожно просто через API дать логин/пароль и спросить можно или нет, Там и SPA с ручной защитой, и простые защищенные ресурсы через IsInRole. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 19:18 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортомНу, SSO очень много плюшек имеет из коробки. Там очень много разных способ аутентификации. Телефоны, пин-коды, разовые ссылки и далее. Эмм.. это всё и без SSO можно :) Ну лан. Хозяин барин. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 19:48 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
hVosttЭмм.. это всё и без SSO можно :) Но там это всё УЖЕ есть. Ты хочешь сказать, что полно разных пакетов/решений, которые устанавливаются в проект - и дают вот это вот всё? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 20:38 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортом, Разовая ссылка это урл с параметром. Про телефон и пин код не понял. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 21:23 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Petro123Про телефон и пин код не понял. На телефон приходит код, который надо ввести на сайте, чтобы залогиниться ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 21:34 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортомPetro123Про телефон и пин код не понял. На телефон приходит код, который надо ввести на сайте, чтобы залогинитьсяненавижу метод)). Смски там кто оплачивает? Как сделано? ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 21:52 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Petro123Смски там кто оплачивает? Как сделано? Да хз. Я для примера. ... |
|||
:
Нравится:
Не нравится:
|
|||
13.08.2018, 22:04 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортом, Для примера hVostt тебе сказал. НИчего особенного там нету. ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 07:50 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортомНо там это всё УЖЕ есть. Ты хочешь сказать, что полно разных пакетов/решений, которые устанавливаются в проект - и дают вот это вот всё? Дык со времён ASP.NET MVC 3 ещё :) ... |
|||
:
Нравится:
Не нравится:
|
|||
14.08.2018, 07:59 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
А что OAUTH вообще определяет? Посмотрел на документацию контакта - удивился. refresh токена нет. маркер доступа получаем get запросом, все параметры - в теле запроса. с тем же блицом - все несколько по другому. Как это обрабатывают все эти дженерик либы? ... |
|||
:
Нравится:
Не нравится:
|
|||
15.08.2018, 20:34 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортом, Есть там рефреш токен. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.08.2018, 22:29 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
hVosttАгнец за бортом, Есть там рефреш токен. Я доку читаю - нет там refresh токена. Предлагают "повторять процедуру авторизации". ... |
|||
:
Нравится:
Не нравится:
|
|||
15.08.2018, 22:56 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортом, --Процедуру авторизации приложения необходимо повторять в случае истечения срока действия access_token, смены пользователем своего логина или пароля или удаления приложения из настроек. ... |
|||
:
Нравится:
Не нравится:
|
|||
15.08.2018, 22:59 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортомПосмотрел на документацию контакта - удивился. Я говорю про oauth контакта (vk). ... |
|||
:
Нравится:
Не нравится:
|
|||
15.08.2018, 23:53 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортом, https://vk.com/dev/access_token не увидел поддержки соответствующего grant, ну да и хрен с ним ) для задач доступа к апи вконтакта оно и не нужно ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 00:25 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
hVosttАгнец за бортом, https://vk.com/dev/access_token не увидел поддержки соответствующего grant, ну да и хрен с ним ) для задач доступа к апи вконтакта оно и не нужно Так в этом и вопрос - это нормально лепить процессы OAUTH кто во что горазд? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 09:48 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортомhVosttАгнец за бортом, https://vk.com/dev/access_token не увидел поддержки соответствующего grant, ну да и хрен с ним ) для задач доступа к апи вконтакта оно и не нужно Так в этом и вопрос - это нормально лепить процессы OAUTH кто во что горазд? Если пытаться делать какую-то дженерик либу для всех этих сервисов, то на что она будет похожа?? У одного сервиса POST, у другого GET, у одного в заголовках, у другого в параметрах... Один возвращает данные в виде JWT-токена, другой - в виде простого JSON-а. Пытаться обобщить всё это - намного бОльшая куча работы, чем захардкодить втупую каждый сервис. Или я неправ? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 10:00 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортомТак в этом и вопрос - это нормально лепить процессы OAUTH кто во что горазд? Это же сборник спецификаций. Нет обязаловки поддерживать их все. Агнец за бортомЕсли пытаться делать какую-то дженерик либу для всех этих сервисов, то на что она будет похожа?? На то, что уже есть в стеке asp.net core :) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 10:06 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Агнец за бортом, Почему я и ванговал, что это протокол для сайтиков, соцсетей. А не серьезных дядек в корпоративе c ad federation services. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 10:12 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
hVosttуже есть в стеке asp.net core К слову, а сейчас вообще имеет смысл юзать НЕ CORE? Или про .NET MVC уже забыть можно? hVosttНет обязаловки поддерживать их все. Странно это всё... ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 10:16 |
|
SSO - несколько вопросов.
|
|||
---|---|---|---|
#18+
Вообще интересно. Вне SSO, забудем пока про него. На примере авторизации с контактом. При запросе ресурса, в каком-то месте приложения я понимаю, что время токена контакта истекло. И мне не нужно "рефрешить" токен, получается, мне надо "перенаправить" юзера на страницу авторизации, причем , на страницу авторизации контакта через OAUTH. И потом вернуть пользователю тот ресурс, который он запрашивал. С каждой соц. сетью - отдельные танцы?? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 10:25 |
|
|
start [/forum/topic.php?fid=18&msg=39688428&tid=1355155]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
110ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
others: | 292ms |
total: | 500ms |
0 / 0 |