【发布时间】:2022-09-24 15:01:44
【问题描述】:
我正在使用 IdentityServer 并且我有一个 React 客户端。因此,当我在检查凭据后尝试登录客户端时,IDP 会在我的浏览器中生成一些 cookie。我阅读了这些 cookie(尤其是 .AspNetCore.Identity.Application cookie)并发现一些用户信息存储在这些 cookie 中,例如声明和角色。 所以我想自定义cookie生成器并从那里删除一些无用的信息。有两个问题:
1-如何用自定义的 cookie 生成器替换默认的 cookie 生成器?
2-是否需要任何其他流程的声明和角色,或者我可以毫无顾虑地删除?
-
您是否实施了
ProfileService?通常GetProfileDataAsync是声明嵌入令牌等的地方。如果您清除ProfileDataRequestContext.IssuedClaims,那么您的cookie 不应包含任何声明。 -
不,我没有重新实现它。我认为 Idp 使用的是默认值。但这是一个很好的提示。我没有测试它,但你确定清除
ProfileDataRequestContext.IssuedClaims对我的令牌没有任何影响吗?我需要我的令牌上的声明,而不是我的 cookie -
我检查了它,它会从索赔中删除索赔。
标签: c# asp.net-core duende-identity-server