2016-11-03 69 views
0

在以下情形中是否可以使用OpenID Connect/OAuth2在多个IdSrv3实例之间执行联合身份验证?IdSrv3的多个实例之间的联合身份验证

IdSrv3的多个实例,称为本地STS,在具有某种信任链的不同计算机上运行到中央STS。运行本地STS的机器可以脱机,在这种情况下,本地机器上运行的应用程序会向本地STS调用一个令牌,并在与另一台服务器上的API进行通信时使用该令牌。注册并连接到中央STS的API服务可以验证和信任由本地STS生成的令牌。是否可以使用IdSrv3或IdSrv4进行此设置?中央和地方STS之间如何建立信任链?

回答