首页 > 解决方案 > 使用 openID 对网站中的敏感内容进行重新验证流程

问题描述

我想知道是否可以对网站上的敏感内容强制重新认证。

每当 RP 中的用户想要访问敏感内容时,这是否可以在 OP 中实现 reAuth?

谢谢你的帮助

标签: openid

解决方案


当 RP 将用户重定向到 OP 时,您的 RP 可能包含 prompt=login 请求参数。请参阅http://openid.net/specs/openid-connect-core-1_0.html#AuthRequest


推荐阅读