Можем ли мы интегрировать keycloak для повышения безопасности веб-приложения asp.net? - PullRequest
0 голосов
/ 11 февраля 2019

В рамках проекта мы интегрировали keycloak с нашим основным приложением .net, но у нас есть устаревшая система, которая является веб-приложением asp.net. У него есть собственный экран входа в систему, когда пользователь входит в систему, должен выбрать имя пользователяи пароль и подтвердите против Keycloak.

Подход, который мы пытаемся сделать, это.

  • 1.Получить всех пользователей из Keycloak в определенной области

  • 2.Парсируйте json и найдите, существуют ли указанные имя пользователя и пароль в этом массиве json.

Правильно ли использовать этот способ аутентификации?

Нужно предложение !!!

1 Ответ

0 голосов
/ 11 февраля 2019

Взгляните на их базовый пример аутентификации ...

https://github.com/keycloak/keycloak/tree/master/examples/basic-auth

Как указано в комментариях.Возвращение JSON со всеми именами пользователей и паролями НЕ безопасно, хэшировано / засолено / или нет, это не имеет значения.

...