不同网络中各方之间的Openid

问题描述

我正在使用oauth2(openid与ADFS连接)身份验证创建Spring Boot应用程序。

应用程序的服务器和ADFS服务器位于两个无法相互通信的专用网络中。

客户端(网络浏览器)位于可以连接其他两个网络的第三个网络中。

是否可以在此配置中设置开放ID?

我无法弄清楚如何配置SpringBoot应用程序来避免两个服务器之间的通信,例如与Saml一样。

解决方法

您可以考虑使用OpenID Connect隐式流,它避免了应用程序服务器与身份提供者之间的直接通信。