okta-api相关内容

通过Python进行Okta身份验证以进行解析

我的公司刚刚实现了一个Okta身份验证来访问内部网。我使用了一个脚本来解析内联网的某个部分,以同步一些新闻,但由于Okta身份验证已经实现,我无法连接到内联网。 我尝试获取该页面的唯一方法是登录到Okta... 已经有人处理这个问题了吗? 我尝试使用https://github.com/okta/oktasdk-python/tree/master/okta,但显然不能满足我的需要。 ..
发布时间:2022-07-16 14:35:09 Python

通过 OKTA 从后端服务向 SharePoint 进行身份验证

我需要以编程方式连接到使用 OKTA 进行身份验证的客户 SharePoint 服务器.我看到了这个帖子,看起来很有希望,但似乎无法从 OKTA 获得有效的会话 cookie. 我可以成功调用/api/v1/authn 端点并取回 sessionToken,但是当我转身使用该会话令牌调用/api/v1/sessions?additionalFields=cookieToken 时,我总是收到 ..
发布时间:2021-12-23 18:37:32 其他开发

Okta API:短信多因素问题

我正在尝试在 Web 应用程序中使用 Okta API,以允许用户激活/停用其帐户中的 SMS MFA 因素.但是,我遇到了一个问题,详情如下: 首先,在新创建的帐户上: 通过注册注册短信因素Okta SMS Factor API 方法. 此因素随后通过激活短信因素激活 API方法. 然后我们使用 重置因子 API方法. 所有这些都可以正常工作并且没有错误,但是,现在尝试再次 ..
发布时间:2021-11-15 03:20:21 其他开发

OKTA 登录小部件 MFA

我找到了使用 OKTA 的登录小部件 构建 Angular 4 应用程序的教程.很棒,我向所有刚接触 OKTA 的人推荐它. 您可以在以下网址找到它: https://developer.okta.com/blog/2017/03/27/angular-okta-sign-in-widget 但是,我一直无法将小部件配置为适用于 MFA,并且找不到工作示例或相关文档. 我不 ..
发布时间:2021-06-12 18:59:56 其他开发

在' xxx/.众所周知/openid-configuration'处访问XMLHttpRequest.来自起源' xxxx'已被CORS封锁

我正在使用okta oAuth对angular 8应用程序进行身份验证和授权.自从获得" https://dev-166545.okta.com/oauth2/aus1igd7yewoAs4xa357/.well-known/openid-configuration 引起了问题 解决方案 首选方法是将Web域添加到API/受信任来源的Okta中-如 需要 CORS才能通过授权代码流(P ..
发布时间:2021-04-24 20:40:34 其他开发

在SPA中使用OAuth2记住我

我知道OAuth2和OpenID的概念.在我们的应用程序中,身份验证是通过OKTA进行的,我们会在响应中收到访问令牌. 我们的架构是一个微服务架构,我们在前端使用EmberJS. 我们必须实现remember-me功能,它将使用户在接下来的30天内保持登录状态. 我对此进行了一些研究,得出了满足我要求的要点. 使用户会话在OKTA中保持30天的活动状态. 根据其访问时间定期刷新访问令牌. ..
发布时间:2020-07-08 08:41:19 其他开发

用ruby创建OKTA JIRA登录

我需要通过REST使用Okta对JIRA进行身份验证,我该如何在ruby上进行身份验证?有可能的?我以前从未做过,我只想从JIRA的票证中获取附件 解决方案 事实证明,您可以将已登录用户(例如您自己)的JSESSIONID cookie发送到REST API.您可以从浏览器手动获取cookie,或编写浏览器扩展程序以获取cookie,然后使用该cookie的值作为命令行参数来调用Ruby脚 ..
发布时间:2020-07-02 01:15:43 其他开发

如何在.net核心Web应用程序和Web API之间传递/验证Open ID令牌?

我们具有以下架构: 使用剃须刀页面,jQuery等作为UI的.NET Core 3.1 Web应用程序(不是角度应用程序) .net核心3.1 Web api应用程序充当我们的api层 Okta作为我们的身份提供者 我已经在Web应用程序中实现了Okta小部件和中间件.用户可以登录,然后发生这种情况,我可以获取ClaimsPrincipal,访问其所有范围并访问我通过开放ID存储的 ..
发布时间:2020-05-19 22:03:20 C#/.NET

Okta在应用重定向上验证登录

我们正在尝试与okta集成一个水疗中心(Angular 2).我在Okta中使用SWA登录方法创建了一个应用.我单击该应用程序,它按预期将我重定向到我的水疗中心应用程序. 但是,我看不到重定向上传递的信息.如何验证登录是否成功?我可以验证一些令牌信息吗?还有吗? 谢谢! 解决方案 SWA登录方法取决于Okta插件-是否已安装?如果是这样,当您点击登录页面时(其来源与您在应用程序 ..
发布时间:2020-05-19 22:03:15 其他开发

在Netlify上部署Vue.js Okta身份验证应用程序

我最近使用Okta身份验证构建了Vue.js应用程序.我正在尝试在Netlify上部署此应用程序.在Netlify中设置新项目后,我将Vue.js应用程序从GitHub导入到Netlify项目中.我在应用程序中重新配置了路由器,以便Okta初始化程序中的redirect_uri反映新的Netlify URL: import Auth from "@okta/okta-vue"; Vue.u ..
发布时间:2020-05-19 22:02:59 前端开发

CORS已阻止从来源"xxxx"以"xxx/.well-known/openid-configuration"访问XMLHttpRequest

我正在使用okta oAuth对angular 8应用程序进行身份验证和授权.自从获得' https://dev-166545.okta .com/oauth2/aus1igd7yewoAs4xa357/.well-known/openid-configuration 引起了问题 我在okta受信任来源中添加了重定向URL.由于公司政策,我无法在CORS中添加URL. 我该如何解决CO ..
发布时间:2020-05-19 22:02:56 其他开发

有没有办法限制Okta令牌授权?

按照以下简化步骤生成Okta令牌: 登录到您的开发者控制台 导航至API>令牌,然后单击创建令牌 给令牌命名 效果很好,但是我想将这种令牌的权限限制为仅影响某些应用程序或仅执行某些操作-这可能吗? 解决方案 API令牌与创建它们的管理员共享相同的权限. 例如,如果要创建具有只读访问权限的API令牌,则可以按照以下步骤操作: 将只读管理员角色分配给用户(最好是服务 ..
发布时间:2020-05-19 22:02:50 其他开发

根据组成员身份显示内容-OKTA + ReactJS

我正在使用Okta对我的SPA(+ Express后端)进行用户身份验证. 如何使用Okta API根据组成员身份显示/隐藏内容? 例如如果我想显示一些菜单项(如果活动用户是特定组的成员). Okta React SDK中有什么吗? 我要说的很简短,产品似乎很棒,文档似乎没那么好. 我已经找到此API https://developer.okta.com/docs/api/res ..
发布时间:2020-05-19 22:02:45 其他开发

Okta-api-使用带有CSRF的Spring-security SAML的问题

我已按照文档中列出的步骤进行操作- 一切正常,我看到生成了SAML响应,并且从OKTA到应用程序进行重新请求,但是当请求到达应用程序时,我收到此错误- type = Forbidden,状态= 403).上发现无效的CSRF令牌“空" 请求参数"_csrf"或标头"X-CSRF-TOKEN". 我尝试禁用csrf,但是随后它会因SAML重定向而陷入无限循环. 这是Secur ..
发布时间:2020-05-19 22:02:43 其他开发

带有SAML的Okta登录小部件

我们有一个使用Spring Boot + AngularJS开发的Single Web Page应用程序,我们希望将Okta集成到身份验证部分. 我已经在Okta网站上创建了开发者帐户,并使用SAML 2.0配置了应用程序 然后,我将Okta登录小部件集成到这样的html页面中,例如 http ://developer.okta.com/code/javascript/okta_sign- ..
发布时间:2020-05-19 22:02:38 其他开发

Azure AD作为Okta的联合身份验证提供程序

我们正在开发一个应用程序,其中计划使用Okta作为ID提供程序.但是,此应用程序将托管在Azure中,我们希望将Azure ACS用于联合身份验证.但是,最近我们才知道ACS将与Azure AD集成(我知道AD提供目录服务,并将用于身份验证.在我们的情况下,这将是Okta.如何为此使用AD(因为ACS将与AD集成)?我尝试将用于测试应用程序的Ws联合身份验证元数据从Okta上传到Azure ACS ..
发布时间:2020-05-19 22:02:33 其他开发

从Javascript(Redux)调用时,Okta会话/我返回404

我正在尝试使用从JavaScript调用的session/me端点(Redux动作)从Okta获取当前的Session对象,但是即使遇到活动会话,我也找不到响应. 这与CORS无关,我为我的域启用了CORS. 我能说的最好的是与Cookie相关的问题. 当我直接从浏览器中调用会话/我时,我看到浏览器将多个cookie附加到我的请求中. 当我使用javascript调用时,请求中没有附加 ..
发布时间:2020-05-19 22:02:23 其他开发

在Okta中与用户相关联的获取组列表

我试图通过在我的网站中将SAML 2.0实施为服务提供商(SP)和Okta env来与Okta SSO集成.作为我的身份提供者(IDP) 我不明白如何配置IDP以针对每个Auth请求(用户所在的组)返回.该怎么办? 此外,是否有可能在我的IDP中拥有一个服务帐户,以便我的后端可以直接向IDP询问用户是否在某个特定组内? 解决方案 通过在Okta管理控制台中正确配置SP App,可以将 ..
发布时间:2020-05-19 22:02:13 其他开发

通过OKTA从后端服务向SharePoint进行身份验证

我需要以编程方式连接到使用OKTA进行身份验证的客户的SharePoint服务器.我看到了这条帖子,该帖子看起来很有希望,但似乎无法从OKTA那里获得有效的会话Cookie. 我可以成功调用/api/v1/authn端点并获取sessionToken,但是当我转过身来并使用该会话令牌调用/api/v1/sessions?additionalFields = cookieToken时,我总是收 ..
发布时间:2020-05-19 22:02:08 其他开发