0

因此,我使用 Okta 登录小部件为我的内部 WebApp 验证用户。

但是,我正在努力如何从创建的会话中获取 sessionID,该会话存储在我的域的 cookie 中,或者在响应中发回然后被保存,因此以后可以使用它来对该用户会话执行操作(例如实例注销)。我的 JavaScript 能力很差,但我想在这里学习。请参阅下面我的登录页面代码。如果有人可以帮助我如何作为登录的响应获取 sessionID 然后使用,将不胜感激。

<!DOCTYPE html>
<html>
<head>
<?php echo $MetaData['charset']."\n";?>
<?php echo $MetaData['viewport']."\n";?>
<?php echo $MetaData['description']."\n";?>
<?php echo $MetaData['author']."\n";?>
<?php echo $MetaData['title']."\n";?>

<link rel="shortcut icon" href="">
<script src="https://ok1static.oktacdn.com/assets/js/sdk/okta-signin-widget/1.7.0/js/okta-sign-in.min.js" type="text/javascript"></script>
<link href="https://ok1static.oktacdn.com/assets/js/sdk/okta-signin-widget/1.7.0/css/okta-sign-in.min.css" type="text/css" rel="stylesheet">
<link href="https://ok1static.oktacdn.com/assets/js/sdk/okta-signin-widget/1.7.0/css/okta-theme.css" type="text/css" rel="stylesheet">
<link href="<?php echo base_url().'assets/css/custom.css' ?>"type="text/css" rel="stylesheet">
</head>
<body style="background-color:#f5f5f5;">
	<div id="okta-login-container"></div>
	<script type="text/javascript">
		var orgUrl = '<?php echo $OktaInstanceConfig['OktaInstanceURL'];?>';
    var redirectUrl = '<?php echo base_url().'index.php/Dashboard' ?>';
    var oktaSignIn = new OktaSignIn({
			baseUrl: orgUrl,
			logo: '<?php echo base_url()."assets/images/".$CompanyConfig["CompanyName"]."/logo.svg"?>',
			authParams: {
	 responseType: 'id_token',
	 responseMode: 'okta_post_message',
	 scope: [
		 'openid',
		 'email',
		 'profile',
		 'address',
		 'phone',
		 'groups'
	 				]
 									}
		});

		oktaSignIn.renderEl(
		  { el: '#okta-login-container' },
		  function (res) {
		    if (res.status === 'SUCCESS')
        {
          console.log('User %s successfully authenticated %o', res.user.profile.login, res.user);
          res.session.setCookieAndRedirect(redirectUrl);
        }
		  }
		);
	</script>
</body>
</html>

4

1 回答 1

0

Okta 在setCookieAndRedirect(redirectUrl)调用该方法后设置用户会话。

redirectUrl( )内部的逻辑index.php可以sessionId通过使用登录小部件检索当前会话来获取:

<!-- index.php -->
<!DOCTYPE html>
<html>
    <head> <!-- scripts and stylesheets --> </head>

    <body>
        <script type="text/javascript">

            var oktaSignIn = new OktaSignIn({ /* config */});

            oktaSignIn.session.exists(function (exists) {
                if (exists) {
                    // Session exists
                    oktaSignIn.session.get(function (sessionInfo) {
                        // sessionInfo.id
                    }, function(err) { // error retrieving session })
                        return;
                    } else { console.log("No session");
                }
            });

        </script>
    </body>
</html>
于 2017-01-11T05:27:32.247 回答