gpt4 book ai didi

openid - OIDC、重定向 URL 和通配符

转载 作者:行者123 更新时间:2023-12-04 02:56:51 26 4
gpt4 key购买 nike

相信 3.1.2.1.身份验证请求 the specification的部分说我们不能,但我觉得这太不可思议了,我想我会在这里问一下再检查一下。

有没有办法将我的用户重定向到 任何 他们通过 OIDC 提供商成功登录后我的域名的 URL ?

我的用例是:

  • 用户访问我的应用程序并四处游荡
  • 她发现了一些有趣的事情要做并想要互动,例如评论她觉得有趣的帖子
  • 该应用程序邀请她登录,然后她被重定向到 OIDC 提供商

  • 由于我无法提前知道我的用户将在第 3 步访问的 URL,我希望她被重定向到那里,无论该 URL 可能是什么。

    这是可行的吗?
    我是否正确理解规范所说的不是?
    如果规范确实说不,您是否知道可以实现这种用户体验的任何解决方法?

    最佳答案

    您可以使用 state参数来实现这一点,而不会偏离规范。
    state参数与要在客户端执行的页面/操作相关联。

  • 用户访问我的应用程序并四处游荡
  • 她发现了一些有趣的事情要做并想要互动,例如评论她觉得有趣的帖子
  • 应用程序生成一个状态值并将该值与要执行的交互相关联
  • 该应用程序邀请她登录,然后她被重定向到 OIDC 提供商,并使用查询字符串中的 state 参数
  • 同意后,用户被重定向到应用回调
  • 获取作为查询/片段一部分的状态(取决于响应模式/类型)。
  • 根据状态值,将用户重定向到预期的页面/操作。
  • 关于openid - OIDC、重定向 URL 和通配符,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52745195/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com