点击此处---> 群内免费提供SAP练习系统(在群公告中)
加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)
我们正在使用OAUTH2/OpenID connect(内置到Hybris中)对外部用户/应用程序进行身份验证。 因此,当用户尝试访问外部资源时,该用户将被重定向到Hybris中的OAUTH2 login.jsp并要求登录Hybris。输入Hybris凭据后,该用户将成功路由到正确的应用程序。 我们的问题是我们希望用户登录到标准店面登录名。 如果它们在店面中已通过身份验证,则不应将其重定向到OAUTH2登录页面。 但是,这并非如此。 看来Hybris正在为这些路径创建单独的上下文...这可以通过带有会话管理的Spring配置来解决吗? 有人做过类似的事情吗?
显然,需要更多详细信息才能理解您的问题。 当您指的是2个上下文时,您可以扩展它吗? 这也必须通过Spring安全性进行管理,以重定向到店面登陆或oauth2登录页面
因此,基本上,我们有一个要求,当客户登录到店面时,他们也必须登录 OAuth。 似乎我们需要一种在店面和Oauth(/authorizationserver)之间共享会话的方法。
如果您需要更多详细信息,请告诉我。 谢谢
您需要做的是在店面登录过程中,应该生成oauth令牌。 无需共享会话。
您好,只需在Hybris用户注销之前调用Oauth服务器注销REST API即可终止会话(Oauth资源团队应提供此会话)。 我已经为一个项目做过同样的事情。
一周热门 更多>