Тихая аутентификация с использованием Identity Server

Я создаю приложение SPA и использую IdentityServer4 для аутентификации. Я использую новый шаблон авторизации api из.net core 3.0 для angular.

Шаблон пытается сначала пройти аутентификацию с помощью iFrame, в случае неудачи пытается использовать всплывающее окно, в случае неудачи пытается использовать перенаправления. Мой вопрос: могу ли я полагаться только на тихую аутентификацию с использованием iframe, без метода резервного копирования. Я имею в виду, что iframe поддерживается во всех браузерах и должен работать на всех устройствах, зачем мне реализовывать всплывающее окно или поток перенаправления?

1 ответ

Решение

Метод iframe будет работать только в том случае, если у пользователя уже есть сеанс на IDP и если соблюдены какие-либо условия максимального возраста.

Если требуется интерактивная аутентификация, потребуется перенаправление.

Другие вопросы по тегам