powered by simpleCommunicator - 2.0.41     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SSO под капотом
17 сообщений из 17, страница 1 из 1
SSO под капотом
    #39962985
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Подскажите, пожалуйста по SSO
кто то делает чз JWT, кто то чз SAML

здесь вообще генерится некий machineKey, я так понимаю в роли подписи выступает
https://www.codeproject.com/articles/1140228/implementation-of-single-sign-on-sso-in-asp-net-mv
вот это вообще непонятно зачем и где взяли
Код: xml
1.
2.
 <user name="demo"
      password="89e495e7941cf9e40e6980d14a16bf023ccd4c91"/>



написано:
13. Login using Username and Password as demo
хотя открывается же страница для ввода логина и пароля, при чем тут demo.

Подскажите, как под капотом это происходит и какой способ лучше использовать?
спасибо
...
Рейтинг: 0 / 0
SSO под капотом
    #39962991
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ага, там под капотом наверное JWT
а demo и пароль нужен для запроса токена на сервере аутентификации
...
Рейтинг: 0 / 0
SSO под капотом
    #39963012
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview
ага, там под капотом наверное JWT
а demo и пароль нужен для запроса токена на сервере аутентификации

JWT вообще напрямую не связано ни с SSO ни с аутентификацией вообще. Это всего лишь некий стандартный "конверт" для переноса информации об аутентифицированном пользователе (claims) между клиентом и сервером.
...
Рейтинг: 0 / 0
SSO под капотом
    #39963121
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat
JWT вообще напрямую не связано ни с SSO ни с аутентификацией вообще. Это всего лишь некий стандартный "конверт" для переноса информации об аутентифицированном пользователе (claims) между клиентом и сервером.


Всё же точнее будет сказать, передача информации об авторизации третьей стороне.
Т.е. с SSO немного связано, но не напрямую. Может использовать и без SSO.
...
Рейтинг: 0 / 0
SSO под капотом
    #39963146
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hVostt
Всё же точнее будет сказать, передача информации об авторизации третьей стороне.

Auth Provider и Resource Server могут вполне быть одним приложением. Но я, в общем-то немного другое имел в виду. То, что сам по себе JWT это всего-навсего некий стандарт "упаковки" набора claims в строку с подписью для передачи и, возможно, хранения, а использование его для аутентификации это уже отдельная тема.
...
Рейтинг: 0 / 0
SSO под капотом
    #39963162
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а SAML используется вместо JWT?
...
Рейтинг: 0 / 0
SSO под капотом
    #39963192
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview
а SAML используется вместо JWT?

Да он, вроде как cсовсем легаси. Сейчас все уже на OpenID Connect, или хотя бы на OAuth2.
...
Рейтинг: 0 / 0
SSO под капотом
    #39963217
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview,

Освой лучше IS4 , а то, я чувствую, что ты сейчас наизобретаешь сам чего-нибудь :)
...
Рейтинг: 0 / 0
SSO под капотом
    #39963237
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat
listtoview,

Освой лучше IS4 , а то, я чувствую, что ты сейчас наизобретаешь сам чего-нибудь :)

ну есть сторонняя контора со своим сайтом
они хотят чз наш сайт авторизоваться

сначала узнаю что они поддерживают
...
Рейтинг: 0 / 0
SSO под капотом
    #39963256
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview

ну есть сторонняя контора со своим сайтом
они хотят чз наш сайт авторизоваться

Если они хотят, чтобы ты был для них провайдером аутентификации, то это они должны под тебя подстраиваться, а не ты под них :)
...
Рейтинг: 0 / 0
SSO под капотом
    #39963267
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat
listtoview

ну есть сторонняя контора со своим сайтом
они хотят чз наш сайт авторизоваться

Если они хотят, чтобы ты был для них провайдером аутентификации, то это они должны под тебя подстраиваться, а не ты под них :)
и тогда не понятно в чем смысл городить на стороне кода, когда можно поставить просто сервер типа keycloack, который при желании и к AD подключить можно.
...
Рейтинг: 0 / 0
SSO под капотом
    #39963288
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83
и тогда не понятно в чем смысл городить на стороне кода, когда можно поставить просто сервер типа keycloack, который при желании и к AD подключить можно.

Это ведь не наш путь, что-то готовое использовать
...
Рейтинг: 0 / 0
SSO под капотом
    #39963318
Ролг Хупин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat
bga83
и тогда не понятно в чем смысл городить на стороне кода, когда можно поставить просто сервер типа keycloack, который при желании и к AD подключить можно.

Это ведь не наш путь, что-то готовое использовать


Ну, во-первых, это не способствует изучению чего-то нового тернистым путем с нежданчиками
...
Рейтинг: 0 / 0
SSO под капотом
    #39963324
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ролг Хупин
Ну, во-первых, это не способствует изучению чего-то нового тернистым путем с нежданчиками

Зато способствует изучению уже готовых инструментов, что очень намного полезней.
...
Рейтинг: 0 / 0
SSO под капотом
    #39963435
listtoview
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кароч говорят курить OAuth
т.е мне нужен свой сервер аутентификации
буду курить
...
Рейтинг: 0 / 0
SSO под капотом
    #39963497
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
listtoview
Кароч говорят курить OAuth
т.е мне нужен свой сервер аутентификации
буду курить
при наличии кубера развернуть для посмотреть займет пару минут - https://github.com/codecentric/helm-charts/tree/master/charts/keycloak
...
Рейтинг: 0 / 0
SSO под капотом
    #39972521
Calabonga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
listtoview
Кароч говорят курить OAuth
т.е мне нужен свой сервер аутентификации
буду курить

тут однозначно IdentityServer4!
...
Рейтинг: 0 / 0
17 сообщений из 17, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / SSO под капотом
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]