identityserver4

    6热度

    1回答

    我正在尝试将NoSql数据存储集成到Identity Server 4(如Cosmos DB)中。我想知道如果有人在那里做了类似的事情和/或如果可能的话。

    1热度

    1回答

    人们经常会读到ResourceOwnerCredentials流是坏的,因为不能有一个不可信的客户端(lika是Javascript或移动应用程序)涉及的密钥。 如果令牌是非对称签名的,并且可以由客户端使用OAuth 2.0服务器提供的公钥JWK(Json Web Key)进行验证,那么这甚至有效吗?

    2热度

    1回答

    我在IndetityServer4像这样创造了一个ResourceApi之间的不同: 我已经定义了一个ApiResource称为API 1和指定直接宣称 - 此API资源和我name, sub我已经扩展了这个资源,并指定了两个名为Api1.Read和Api1.Write的作用域,并为每个作用域指定了我对API的特定部分所需的特定声明,但我不明白ApiResource和作用域中使用的声明有什么区别?

    2热度

    1回答

    我设法使用单个页面应用程序项目(ReactJS),在ASP.net Core项目上运行的API和IdentityServer 4项目获得解决方案。 我希望能够从单页应用程序项目调用IdentityServer 4项目的API。 我使用authorize属性在IdentityServer 4应用程序中创建了一个简单的控制器类。但是,如果我通过Postman调用它,则会返回登录页面的HTML。 这种情

    0热度

    1回答

    如何限制与交付式在特定的SPA客户机的每个客户端应用程序登录的x量 - 隐式 This is out of scope within Identity server 解试图 - 访问令牌持久存储到数据库,但是这种方法客户端不更新访问令牌而没有进入代码,因为客户端浏览器请求带有有效令牌,尽管它已过期无提示认证正在通过更新令牌发出一个新的参考标记(可以在表persistgrants token_typ

    2热度

    1回答

    我有几个遗留的ASP.NET Web应用程序共享一个数据库的ASP.NET成员资格。我想转向使用.NET Core和IdentityServer4的微服务体系结构,并让新微服务生态系统中的身份服务器使用现有的ASP.NET Membership用户存储,但.NET Core似乎不支持ASP.NET Membership所有。 我目前有一个概念验证站起来涉及一个Web API,身份服务器和MVC网络

    1热度

    1回答

    我遇到了一个问题,包括在与AspNet Core Identity集成成功登录到Identity Server 4(IS4)后的角色声明。这使我无法使用“授权(角色= xxx)”属性来保护对api的访问。 我正在关注Identity Server 4/AspNet Identity集成文档中提供的示例。令人惊讶的是,文档没有一个例子来包含角色声明,我认为这是一种非常常见的情况。 我按照IS4文档设

    1热度

    1回答

    我已将项目升级到asp.net核心。但现在我的CookieAuthnetication和OpenIdConnectionAuthentication方法不起作用。它们已经过时了。 Startup.cs配置方法 app.UseCookieAuthentication(new CookieAuthenticationOptions { AuthenticationSche

    4热度

    2回答

    如何将现有的asp.net MVC应用程序与单独的IdentityServer应用程序集成? 我有一个现有的asp.net MVC网站使用标识2.0身份验证。 我现在有第二个应用程序运行asp.net Core 1.1,它服务于与客户端(移动)应用程序交谈的API。 我需要共享所有3个应用程序的身份验证。 从我读过的内容中,我需要添加SSO,IdentityServer似乎是一个很好的解决方案。我

    1热度

    1回答

    如何验证IDM是否拥有登录用户的活动会话? 详细信息 - 如果user'A'从浏览器'X'在IDM上有一个活动会话,当同一用户'A'尝试使用浏览器'Y'登录时,预期行为将标识该用户具有活动会话并使browser'X'会话。 背景 - IDM与aspnetIdentity 客户端与隐性补助 (30秒identitytoken生活,确实一直没有去到登录页面,有望创下的IDM一些方法,然后我可以验证用户