1

PingFederate 構成 (/.well-known/openid-configuration) に対して XHR/Ajax 呼び出しを使用しようとしていますが、クロスドメイン エラーが発生します。

OIDC フロー全体がクライアント側の JavaScript アプリケーションで可能であるため、JavaScript クライアントがこの URL を呼び出せることが不可欠です。したがって、このエンドポイントは IdP 以外のドメインでアクセスできる必要があり、理想的には別のサーバー側プロキシなしでアクセスできる必要があります。

4

1 に答える 1

2

更新 (2018 年 9 月): PingFederate (バージョン 9.0 以降) には、CORS を有効にするための簡単な構成が追加されました。詳細については、次を参照してください。


元の回答:

これをサポートするために、PingFederate でCrossOriginFilter Jetty フィルターを有効にすることができます。

于 2015-05-06T21:18:30.317 に答える