Задать вопрос
@watsonstudio

OpenID Connect, какое поведение при prompt=none?

Всем привет.

Коллеги, подскажите, какое поведение должно быть у провайдера OpenID если с клиента передается prompt=none

В спеке написано, что провайдер должен проигнорировать запрос авторизации и подтверждение доступов, и если юзер логинился ранее, то тихо вернуть успешный ответ.
Но вот тут начинается сама суть вопроса, с таким параметром запроса должен еще передавться id_token_hint, который был выдан ранее + есть кука на странице endpoint'а с ифнормацией о юзере. Соответственно я вижу, что юзер залогинен, но не могу понять что ему вернуть? Сгенерировать новый код на получение токенов/новые токены? если так, то в чем тогда суть refresh, если мы просто можем перезапросить юзера с prompt=none?
  • Вопрос задан
  • 170 просмотров
Подписаться 1 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
  • ProductStar
    Профессия: Веб-разработчик
    8 месяцев
    Далее
  • Skypro
    Веб-разработчик (c индивидуальным сопровождением)
    9 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы