2017-04-07 78 views
1

我正在使用IdentityServer3示例文件中的AspNetIdentity示例。当我启动应用程序时,第一页显示了Identity Server欢迎页面和Identity Manager用户管理的链接。当我点击Identity Manager管理员链接时,它会自动登录到服务器,并且您可以创建,更新等任何用户,角色等。如何修改以便需要登录?对我来说这似乎很明显,这不应该自动登录并允许此访问 - 我错过了什么?IdentityServer.IdentityManager不需要登录

回答

0

Identity Manager的默认安全性是“本地主机”安全性。这意味着,如果该调用方正在从承载Identity Manager的同一台计算机上浏览,则调用者/用户将被视为受信任。这只是默认设置,其他安全模式可用。 Brock有一个解释其他模式的good video

+0

谢谢,这有助于很多! –