0

文档告诉我,如果 hydra 告诉我,我必须显示登录 UI。

“/login 处的端点处理程序不能记住以前的会话。此任务由 ORY Hydra 解决。如果 REST API 调用告诉您显示登录 ui,则必须显示它。如果 REST API 告诉您不显示登录ui,你不能显示它。同样,不要在这里实现任何类型的会话。

但这是为什么呢?是否没有安全的方法来重用现有的用户会话?

4

1 回答 1

0

如果您想保持与 openid connect 的兼容,则不是。

这对您来说可能有点读不懂:)但 ORY 记录了有关 OpenID Connect 的内容,并且非常好,您会在这里找到很多答案:

https://www.ory.sh/hydra/docs/oauth2/

于 2020-04-22T13:32:54.317 回答