2016-06-10 53 views
0

我有一个web应用程序,提供使用泽西岛建立的基于休息的端点。我在Angular材质中有一个前端消耗这些无状态休息端点的前端。现在我有一个需要身份验证的要求,我需要在特定的审核页面中将应用程序与okta集成到SSO中。任何关于如何继续的想法,因为我只有无状态的服务,我不想用角度存储认证信息。如何将基于rest的java webapp与okta for sso整合?

回答

1

纠正我,如果我错了,但这听起来像你有类似于调用后端REST API的单页网页应用程序(意味着在浏览器中运行的应用程序)。

如果这是您的情况,我建议您使用OpenID Connect和隐式流程。您可以在https://github.com/jpf/okta-oidc-beta(它将利用Okta登录窗口小部件)和https://github.com/mcguinness/okta-oidc-sample(它使用Okta身份验证JavaScript SDK)中找到代码示例。

Okta登录窗口小部件的使用更加容易,因此我建议您首先使用该路线(+它提供完全支持密码重置,多重身份验证等)。

您还可以在我们的OpenID Connect页面找到一些有关开发人员的良好信息和资源,您可以在http://developer.okta.com/docs/api/resources/oidc.html找到这些信息和资源。

+0

谢谢拉斐尔。这正是我一直在寻找的。 –