问题标签 [onelogin]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
144 浏览

saml - 使用 SAML 时如何将登录名传递到登录屏幕

我们正在使用基于 SAML 的身份验证。当我们重定向到 OneLogin 登录页面时,我们已经知道用户的登录名。有没有办法将此信息传递到登录屏幕,例如作为参数,以便用户不必输入两次?

0 投票
2 回答
2727 浏览

api - 来自 OAuth 令牌 URL 的 404 错误

使用此 URL 作为参考并尝试与客户端 ID 和密码进行令牌交换:

https://developers.onelogin.com/api-docs/1/oauth20-tokens/generate-tokens

我收到提供的 URL 的 404 错误。我在用着:

https://api.us.onelogin.com/auth/oauth2/token

我是否遗漏了文档中的某些内容?谢谢!

0 投票
4 回答
1046 浏览

c# - OneLogin 创建会话登录令牌 API 返回状态 400 和消息:错误请求

我正在开发一个需要使用 onelogin API 来检索会话令牌的 C# 应用程序。我能够使用以下代码进行身份验证并创建令牌:

但是,使用以下代码运行 Create Session Login Token 时,它只返回 400 错误,并且消息没有详细信息。只是错误的请求:

有任何想法吗?

-谢谢

0 投票
1 回答
376 浏览

javascript - OneLogin - 'session_via_api_token' 是否必须通过表单发布来调用?

我正在尝试使用 OneLogin API 创建我自己的单点登录门户。因此,我需要调用“session_via_api_token”方法来建立会话并加载 OneLogin 域 cookie。 该文档通过提交 html 表单帖子显示了该方法的示例用法。据我所知,该示例不仅仅是一种方法……它是使用它的唯一方法。

我真的不想使用表格帖子。

从实验来看,我似乎无法通过 javascript AJAX(跨域问题和 CORS 标头不存在)或通过 tomcat servlet(servlet 无法将域 cookie 传递回浏览器)调用它。

我运气不好还是有其他方法可以建立和检索会话信息?

0 投票
1 回答
778 浏览

c# - 无法从 SAML 2.0 响应 XML 解析用户 ID

我正在尝试使用 onelogin.com C# 示例中的示例应用程序,但它似乎有很多错误。我剩下的最后一个问题是尝试从 SAML 响应 XML 中解析 UserID 之类的内容。我似乎找不到任何用于在 SAML 中构建的 .NET 的示例 C# 代码,所以我尝试使用原始 XML 工具来完成它,但我从来没有得到用户 ID 的匹配项:

这是我删除了所有不相关的节点/部分的(大量删减的)XML:

0 投票
1 回答
123 浏览

saml - 如何将我的应用程序添加到 OneLogin 应用程序目录?

我创建了一个 OneLogin 开发帐户,并完成了通过 SAML 将我的网站(Signal Sciences,一家安全公司的仪表板)与 OneLogin 集成的工作。我现在想将我的网站添加到官方 OneLogin 应用程序目录。有人对完成这项工作有任何指示吗?

我来过这里:

https://developers.onelogin.com/saml/app-catalog

并填写了表格,但没有得到确认和回复,也不知道我可能需要等待多长时间(如果有的话)。

我很想从经历过这个过程的人那里得到任何建议。

0 投票
1 回答
2493 浏览

onelogin - OneLogin - 如何在会话到期时重定向到自定义登录页面?

根据OneLogin 文档,我可以使用我自己的登录表单和他们的 API 来登录用户。并且在会话到期之前都可以正常工作。此时,与服务器的下一次通信会将我重定向到 OneLogin 的登录页面,而不是我的。是否可以在到期时将用户重定向回我的登录页面?我真的不想通过显示多个登录屏幕来混淆用户。

我尝试了一些技巧,试图在 servlet 调用中拦截重定向,但后来我遇到了浏览器和跨域 cookie 之间的问题。更重要的是,我认为这违背了 OneLogin 对 API 的预期用途。所以我希望知道的人可以阐明更正确的方法。

0 投票
1 回答
2193 浏览

single-sign-on - onelogin SSO shibboleth ACS 配置

我正在尝试让 Shibboleth SP 在我的实验室中与 OneLogin [SAML 测试连接器 (IdP w/attr)] 一起使用。我能够使用 testhib IDP 进行一切工作,但是当我更改我的元数据提供程序并更新我的 SSO 实体 ID 时,我只是收到此错误:

使用 POST 将 SAML 消息传递到不正确的服务器 URL

查看我的元数据文件时,我看到我的 ACS 是:

http://testserver/Shibboleth.sso/SAML2/POST

但是当它放在我的 OneLogin 测试连接器中时,我得到的只是上述错误。

下面是我的 Shibboleth2.xml 文件(删除了实体 ID)

元数据(再次删除敏感信息)

连接器只有以下设置:

ACS(消费者)URL 验证器:^http://testserver/shibboleth.sso/SAML2/POST$

ACS(消费者)网址 http://testserver/shibboleth.sso/SAML2/POST

0 投票
1 回答
1687 浏览

saml - 如何在 AngularJS 中使用 onelogin SSO?

我正在研究Onelogin的 SSO。我们有用 .NET、AngularJS + Node 编写的应用程序。这些应用程序都不是移动应用程序。在浏览了他们的文档后,我有几个问题:

1> Onelogin 使用 SAML 而不是 OpenID Connect。我不是在问这两者之间有什么区别,而是因为每个人都在向 OpenID Connect 迈进,所以推荐什么?

2> Onelogin 是否支持 AngularJS?我没有看到任何有关使用 AngularJS 和 Node 的 onelogin API 的文档,请参见此处

0 投票
0 回答
160 浏览

asp.net - 使用 onelogin 找不到受信任的 Idp

您好我已经设置了一个 onelogin 开发者帐户,下载了 asp.net c# 源代码。

我尝试按照显示的示例进行操作,它目前告诉我出了点问题...未找到受信任的 IdP,但我已经设置好了。

如果有人能指出我正确的方向,将不胜感激。