我正在为我的应用程序试用 OpenID Connect,但我无法支持一个特定的工作流程。
我有一个POST向 HTTP 服务器发出请求的“添加到购物车”按钮。如果用户未通过身份验证,则用户前往身份提供者进行身份验证。但是,在用户通过身份验证后,身份提供者将浏览器重定向到redirect_uri使用 a GET,这意味着我的应用程序丢失了用户想要购买的商品的上下文。
我能想到的唯一选择是在用户登录之前隐藏“添加到购物车”按钮,但这似乎是 OpenID 的一个重要限制。还有其他解决方案吗?