Diese Seite sollte fuer einen Test zweimal abgerufen werden. Für einen Positiv test einfach als WebTab mit SSO enabled. Für einen Negativ test wird ueber einen (Link/Navigate) zu einem zweiten WebServer (mit anderer domain) Navigiert. In diesem fall failed der API zugriff da die zweite domain nicht fuer SSO konfiguriert wurde.
Das estos SSO feature fuer ClassicWebSites (BrowserNavigation) wird durch einen interception mechanismus unterstuetzt. ungluecklicherweise ist die unterstuetzung durch das verwendete WebBrowserCtrl Suboptimal so das folgende Punkte oftmals zu problemen/missverstaendnissen fuehren.
Jede Site, auch diese, SPA wird initial erstmal als Classic WebSite geladen. Es wird also, sofern konfiguriert, ein Token mitgeschickt. Im Fall einer echten SPA, typischerweise eine statische Seite, ist keine Serverseitige logik noetig (das Token wird umsonst uebertragen). Es ist jedoch sicherzustellen das die SPA nicht von einem beliebigen Server kommt da dieser ja zwangslaufig ein Token bekommt.
Eine SPA soll nicht auf eine andere domain navigieren. Erstens ist es dann ja per definition keine SPA mehr und zweitens ist jetzt geladene seite zwangslaufig nicht mehr vertrauenswuerig.