我有一个 ASP.NET 网站,负责处理登录过程的发生方式,我想重定向到受 OpenSSO 服务器保护的网站。
因此,当用户在 ASP.NET 网站中通过身份验证时,我必须检索相应的 OpenSSO 令牌才能重定向到受 OpenSSO 保护的网站。
实际上,我可以检索 OpenSSO 令牌,但用户名/密码是明文传递的!
http://myopenssoserver.com/opensso/identity/authenticate?username=myUserID&password=myPassword
是否可以将身份验证请求的加密用户名/密码传递到 OpenSSO 服务器以检索令牌
感谢一百万您的回答