claims

    0热度

    1回答

    我对SP和IdP启动的SSO有几个问题。 有了IdP-iniated SSO,我的www.application.com URL指向了IdP服务器吗?如果它指向实际应用,IdP实际上是如何工作的? 对于SP发起的SSO,认证由应用安全层强制执行,例如,开发人员必须介绍的东西?它可以在Web服务器之前的Web服务器层或代理上实现吗? 谢谢!

    0热度

    1回答

    我有一个ASP.NET身份的MVC5项目。我在下面的MVC5控制器中使用了声明。 public ActionResult Index() { var prinicpal = (ClaimsPrincipal)Thread.CurrentPrincipal; var email = prinicpal.Claims.Where(c => c.Type == ClaimTypes

    4热度

    2回答

    我已阅读Dominik的关于使用身份服务器进行身份验证和权限建模的博文(https://leastprivilege.com/2016/12/16/identity-vs-permissions/)。由于我主要使用基于角色的授权,所以我很好地使用IdentityServer作为不同客户端和apis的身份验证/授权端点。 我的问题是如何正确建模身份和资源范围?客户可以知道特定资源上的用户可以使用哪些

    0热度

    1回答

    为了得到在WSO2用户信息SSO,即时通讯使用的波纹管API: https://localhost:9443/oauth2/userinfo?schema=openid 的结果是这样的: { "sub": "mahyar.z", "family_name": "Zarif Kar Asli", "email": "[email protected]" } 但我希

    0热度

    1回答

    我正在使用wso2 Identity Server并在其中创建自定义声明。在具体使用情况下,我需要两个索赔重复相同的值。 所以,当创建用户,如果我已经给“1234”要求http://wso2.org/claims/store1/id1比要求http://wso2.org/claims/store2/id2还应该有“1234”。 有没有办法做到这一点。

    0热度

    1回答

    从有效载荷中获取自定义字段好的,当我生成JWT时,我将有几个自定义声明添加到有效内容中,并且我可以在我的前端将它们拉出(JavaScript )。然后我有我的JavaScript发送ajax调用一个微服务,并通过JWT一起。我想从微服务中的JWT中获得我的定制理赔。我正在做以下事情: Claims claims = Jwts.parser().setSigningKey(Vars.SECRET_K

    1热度

    1回答

    我一直在寻找一个确切的答案,但它似乎大多数答案是客户调用和超出范围。 问题:我已经拥有访问令牌访问令牌。如何获得使用C#代码的索赔只给予访问令牌? 我想:下面是同样的问题,但没有答案,我认为适合。 How to get the claims out of a authenticated SecurityToken How do I read claims from my Oauth token?

    0热度

    1回答

    我正在尝试在adfs中创建自定义声明规则,以将电子邮件地址重写为NameId但小写。 原因是Responsys读取索赔,并且在比较SAML响应中的NameId失败时区分大小写。我们的活动目录的电子邮件地址为一些用户的混合大小写,其他用户则为小写。例如LJeary @ or ljeary @ 我已经添加了一个自定义属性存储来完成小写字母部分,但我没有看到SAMLResponse中的声明。 按http

    0热度

    1回答

    我需要在用户登录后更新web api中的用户声明。 但更新用户声明后,它仍然会返回以前的值。 波纹管代码中使用的用户登录后,更新活跃用户组。 /// <summary> /// The class AppUser /// </summary> public class AppUser : ClaimsPrincipal { /// <summary> /// Initi

    0热度

    1回答

    我有一个.net表单客户端,它使用Owin和Identity Server 4进行身份验证,我没有从 得到额外的声明HttpContext.Current.GetOwinContext ().Authentication.User。我究竟做错了什么? 我加入我的AccountController额外的债权IDS4这样的: await HttpContext.Authentication.SignI