Каковы различные способы безопасной аутентификации двух разных серверов, кроме OAuth и SAML? - PullRequest
1 голос
/ 15 марта 2019

Справочная информация:

Я хочу интегрировать SSO в мое существующее приложение с клиентским приложением, и клиент IDP не поддерживает какие-либо стандарты SAML и OAuth.

Постановка проблемы:

Я ищу нестандартное решение, в котором, если какое-либо клиентское приложение просто открывает ссылку на мое приложение, тогда мое приложение должно иметь возможность распознавать этого пользователя / клиента и автоматически регистрироваться.в моем заявлении.

Хотя я провел огромное исследование, прежде чем задавать этот вопрос на этом форуме:

Мои выводы на данный момент:

Некоторые из моих выводов, которыеЯ могу использовать для автоматического входа в мою систему, используя следующие пользовательские методы:

  • JWT токен
  • Сертификат
  • Простое шифрование с использованием секретаключевой токент. е. AES , RSA

Существуют ли другие доступные параметры безопасности?

Икакой вариант выбрать в такой ситуации?

...