SSO フレームワークを実装したいと考えています。したがって、私の要件は次のとおりです。
ユーザーが特定の Web サイトにログインして外部リンクをクリックすると、資格情報を再度確認するよう求められることはありません。
編集: ここでは、私が話している「外部リンク」を制御しています。その人がサインインする最初のリンクは、必要な資格情報やその他の情報を提供してくれますが、それを制御することはできません。
少し調べてみたところ、CAS が私の要件に適していることがわかりました。しかし、エンド ユーザーが最初に CAS にログインするのは望ましくありません。現在ログインしている Web サイトから資格情報を受け取り、それを使用して他の外部サイトにログインするフレームワークが必要です。もちろん、セキュリティは重要な要素です。そのようなフレームワークを設計する方法について、いくつかの指針/アイデアを教えてください。