Warning: file_get_contents(/data/phpspider/zhask/data//catemap/3/gwt/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Security 在iframe中嵌入OpenID Connect安全站点_Security_Authentication_Iframe_Web_Openid Connect - Fatal编程技术网

Security 在iframe中嵌入OpenID Connect安全站点

Security 在iframe中嵌入OpenID Connect安全站点,security,authentication,iframe,web,openid-connect,Security,Authentication,Iframe,Web,Openid Connect,我需要在iframe中嵌入一个第三方网站,该网站正在使用OpenID Connect进行用户身份验证。这意味着当iframe加载时,会在iframe内部重定向到提供程序并返回。有时,提供程序可能会以静默方式重定向回,有时它可能希望对用户进行身份验证,并在重定向回之前向他们显示登录页面 这在实践中有效吗?出于安全原因,提供商是否禁止在iFrame中显示其登录页面?如果提供者目前不需要对用户进行身份验证,那么静默重定向会起作用吗?或者提供者甚至禁止这样做

我需要在iframe中嵌入一个第三方网站,该网站正在使用OpenID Connect进行用户身份验证。这意味着当iframe加载时,会在iframe内部重定向到提供程序并返回。有时,提供程序可能会以静默方式重定向回,有时它可能希望对用户进行身份验证,并在重定向回之前向他们显示登录页面

这在实践中有效吗?出于安全原因,提供商是否禁止在iFrame中显示其登录页面?如果提供者目前不需要对用户进行身份验证,那么静默重定向会起作用吗?或者提供者甚至禁止这样做