Тихая аутентификация с использованием Identity Server
Я создаю приложение SPA и использую IdentityServer4 для аутентификации. Я использую новый шаблон авторизации api из.net core 3.0 для angular.
Шаблон пытается сначала пройти аутентификацию с помощью iFrame, в случае неудачи пытается использовать всплывающее окно, в случае неудачи пытается использовать перенаправления. Мой вопрос: могу ли я полагаться только на тихую аутентификацию с использованием iframe, без метода резервного копирования. Я имею в виду, что iframe поддерживается во всех браузерах и должен работать на всех устройствах, зачем мне реализовывать всплывающее окно или поток перенаправления?
1 ответ
Метод iframe будет работать только в том случае, если у пользователя уже есть сеанс на IDP и если соблюдены какие-либо условия максимального возраста.
Если требуется интерактивная аутентификация, потребуется перенаправление.