我们可以在OIDC中保留请求URL吗



我们正在为我们的遗留ASP集成OIDC流。NET Web窗体应用程序。目前,当用户试图访问登录墙后面的页面时,我们会将他们发送到登录页面,然后在登录后将他们带回他们试图访问的页面。OIDC如何做到这一点?State参数似乎由管理。Net,所以我无法覆盖它。现在我们只能在登录后将它们发送到一个回调页面,即登录页面/主页。

试着看看这里提供的解决方案是否适合您?

向OpenID连接授权URL 添加参数

此外,请确保您没有创建开放重定向漏洞,请参阅:

  • 防止开放重定向攻击(C#(

最新更新