powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Вопрос об реализации oAuth2.0
5 сообщений из 5, страница 1 из 1
Вопрос об реализации oAuth2.0
    #39967285
w31
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
w31
Гость
Есть два разных сайта, на одном хранится username/password (хранится в БД MySQL).
На втором будет реализовываться oAuth2.0 на основании username/password первого сайта
На стороне первого сайта будет разработан веб-сервис для проверки username/password.
Схема работы будет выглядеть примерно следующим образом :
Пользователь заходит на страничку второго сайта, вводит username/password первого сайта и нажимает "Залогинится".
После нажатия кнопки идет запрос с username/password на веб-сервис проверки(первый сайт), если username/password корретный, веб-сервис возвращает уникальный идентификатор пользователя.
Правильно ли я понимаю, что бы сгенерировать Access Token нужно будет все равно создать пользователя на втором сайте(что не есть хорошо)?
Есть ли open source решения для реализации кастомной проверки пользователя?
...
Рейтинг: 0 / 0
Вопрос об реализации oAuth2.0
    #39967328
WebSharper
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Обычно вводят имя пользователя и пароль там же, где они хранятся. Сторонний сайт не получает доступа к имени и паролю а запрашивает сервис авторизации. Прочитайте вот это, например: https://habr.com/ru/company/mailru/blog/115163/

Для поддержки oauth есть open source - погуглите "<ваш язык> oauth opensource"
...
Рейтинг: 0 / 0
Вопрос об реализации oAuth2.0
    #39967354
w31
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
w31
Гость
WebSharper,

Спасибо за ответ.
Проблема в том, что на первом сайте где хранится username/password (хранится в БД MySQL) нет поддержки стандартов OpenID Connect или SAML.
Первый сайт(который является хранителем и валидатором username/password) может предоставить только веб-сервис (json запрос с логином/паролем и ответ с userID, в случае успешной проверки) для проверки username/password, которые будут вводится с формы второго сайта.

Есть много опен сорс решений, таких как keycloak, но все упирается в Identity Providers со стандартом OpenID Connect или SAML.

Потому я не понимаю есть ли какое-то решение по реализации oAuth2.0, где username/password на одной стороне(сайте), а реализацию oAuth2.0 на другой
...
Рейтинг: 0 / 0
Вопрос об реализации oAuth2.0
    #39967465
WebSharper
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В Oauth есть password grant - не знаю, какими библиотеками он поддерживается.
...
Рейтинг: 0 / 0
Вопрос об реализации oAuth2.0
    #39972517
Calabonga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
w31,


Посмотри в сторону IdentityServer4. Он реализует спецификации OAuth2.0 и к тому же это открытый проект.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Вопрос об реализации oAuth2.0
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]