我正在尝试在后端 REST 服务上对前端 Web 应用程序的用户进行身份验证,该用户由 OpenId Connect 代码流进行身份验证,该服务当前支持 OpenId Connect 代码和隐式流。
问题是,这个后端是一些移动应用程序的前端,他们直接使用它。所以我希望网络应用程序成为用户和后端之间的代理。也许我缺少规范的某些部分,它描述了诸如 WS-* ActsAs 或 OnBehalfOf 场景之类的内容?还是最佳实践?
我正在尝试在后端 REST 服务上对前端 Web 应用程序的用户进行身份验证,该用户由 OpenId Connect 代码流进行身份验证,该服务当前支持 OpenId Connect 代码和隐式流。
问题是,这个后端是一些移动应用程序的前端,他们直接使用它。所以我希望网络应用程序成为用户和后端之间的代理。也许我缺少规范的某些部分,它描述了诸如 WS-* ActsAs 或 OnBehalfOf 场景之类的内容?还是最佳实践?