【问题标题】:Validate our “Owin OAuth2 Bearer Token” from other Application从其他应用程序验证我们的“Owin OAuth2 Bearer Token”
【发布时间】:2017-12-07 00:06:23
【问题描述】:

我成功地通过身份验证并从我的 Owin TokenEnpoint(Katana 实现)获得了一个令牌,但是当我随后调用时,假设..我的 Java Api 我想验证颁发的令牌。

所以我希望能够调用我的 Owin 端点并验证我的令牌,而无需再次进行身份验证。

Facebook 或 Google 提供如下内容:

https://graph.facebook.com/debug_token?input_token={0}&access_token={1} https://www.googleapis.com/oauth2/v1/tokeninfo?access_token={0}

【问题讨论】:

    标签: .net asp.net-web-api oauth-2.0 owin


    【解决方案1】:

    只是分享一些关于我如何解决这个问题的信息..

    只需在您的 Web.Api 中创建一个新端点,或者您甚至可以为您的“/tokencheck/”路径过滤您的 context.Request.Path。

    那么你终于可以了:

    context.DeserializeTicket(context.Token);
    context.OwinContext.Environment["Properties"] = context.Ticket.Properties;
    

    这个问题将帮助您制定可行的解决方案:

    Get IPrincipal from OAuth Bearer Token in OWIN

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-09-24
      • 2014-01-02
      • 2020-05-10
      • 2015-12-25
      • 1970-01-01
      • 2023-03-15
      • 1970-01-01
      • 2017-10-10
      相关资源
      最近更新 更多