2016-09-23 8 views
0

다른 도메인 (exampleA.com, exampleB.com)에 두 개의 웹 응용 프로그램이 있습니다. 각 웹 사이트에는 고유 한 사용자 이름/암호 인증이 있습니다.OAuth2가 문제를 해결할 수 있습니까?

exampleA.com에 exampleB.com이라는 URL이 있다고 가정합니다. URL을 클릭 한 다음 exampleB.com의 홈페이지를 직접 열고 exampleB의 사용자 이름/비밀번호를 입력하지 않기를 바랍니다. co.kr에서 exampleB.com으로 리디렉션 한 후

ExampleA.com은 Apereo CAS 3.5.1을 사용하지만 exampleB.com은 SSO를 사용하지 않습니다.
OAuth2는 사용자가 제 3 자 웹 사이트에 로그인하는 방법으로 사용될 수 있으므로 OAuth2가 문제를 해결할 수 있습니까?

답변

0

예, CAS 자체와 같은 다른 SSO 프로토콜도 가능합니다. B가 지원하는 것에 따라 어느 옵션으로도 필요한 것을 얻을 수 있습니다. CAS 클라이언트 앞에 CAS 클라이언트를두고 REMOTE_USER를 읽도록하는 것이 더 쉽습니다.

+0

B는 CAS 클라이언트를 B에 넣을 수 없기 때문에 OAuth를 사용하여 사용자 이름/비밀번호없이 B를 로그인하는 방법을 알 수 없으므로 몇 가지 설명을 줄 수 있습니까? –

+0

B.에 phpCAS 클라이언트를 사용할 수 있습니다. – jleleu

관련 문제