本帖最后由 sangfor71613 于 2024-9-25 16:30 编辑
1. 业务需求 客户使用蓝信作为办公APP,希望可以使用蓝信扫码完成aTrust认证。 2. 方案说明 查阅蓝信开放平台发现,蓝信支持标准Oauth2.0协议,可直接对接,本文主要是提供对接思路,文档中的接口地址或配置参数可能不同的项目都不一样,标准Oauth2.0认证对接配置标准步骤和注意事项本文不赘述。 [url=]
[/url]
3. 方案效果
用户打开aTrust客户端,选择蓝信Oauth2.0的认证服务器点击前往浏览器登录即可跳转到蓝信的认证页面,在蓝信的认证页面使用蓝信扫码即可完成零信任的上线 [url=]
[/url] [url=]
[/url] 4. 零信任配置参考 4.1. 从蓝信处获取到对接信息 蓝信认证地址:https://app.xxx.cn:10443 appid:3145728-393216 secret:DEBD275CDD854D9AC5586B334C96D33E 4.2. 创建Oauth2.0认证服务器
4.2.1. 获取code配置 这里案例中的蓝信有定制,所以code请求地址与标准文档有差异,截图供参考,请重点关注配置流程和参数,实际对接时,需要和现场项目中的蓝信工作人员核对接口地址。 4.2.2. 获取用户信息配置 第一次请求:获取appToken第二次请求:获取userToken第三次请求:获取用户信息4.2.3. 用户源设置 |