Actualmente estamos trabajando en un sitio web, que es parte de un proyecto más grande que combina muchos sitios web. Todos esos sitios web deben ser accesibles a través de SSO utilizando el protocolo SAML.
Para el SAML SSO estamos usando pasaporte js, ya que SAML no es oficialmente compatible en este momento con Strapi todavía.
Sin embargo, no todos nuestros usuarios vendrán a través de SSO, lo que significa que tenemos que tener algún proceso de registro/registro por nuestra cuenta. Dado que estamos utilizando Strapi como nuestro CMS de todos modos, obviamente también querríamos realizar la autenticación a través de Strapi.
En el middleware del pasaporte, podemos pasar múltiples opciones de autenticación, lo que permite que algunos se autentiquen a través de JWT y otros a través de SAML.
¿Hay alguna forma de que podamos combinar la autenticación SAML en este momento con la autenticación Strapi? Mi experiencia con Strapi hasta ahora es bastante limitada. He visto que podemos agregar middleware personalizado a la API, lo que ayudaría mucho a agregar el pasaporte, sin embargo, tendríamos que tener algún tipo de mecanismo que básicamente le diga a Strapi que un usuario ha sido autenticado a través del pasaporte cuando intenta acceder a rutas protegidas. Básicamente, queremos que los usuarios puedan acceder a rutas privadas a través del middleware de pasaporte o mediante la autenticación de Strapi.