【发布时间】:2017-03-09 12:46:02
【问题描述】:
我需要在 IdentityServer3 中的自定义授权类型的“充当”模式的令牌内添加一个令牌。
我尝试使用PreserveAccessToken,但它只是将令牌作为声明添加到当前的 ClaimsPrincipal 中,但是当获取另一个令牌传递给链中的下一个服务/api 时,找不到将其嵌套为声明的方法。
这背后的想法是能够对从最终用户到调用链中最后一个服务/api的所有跃点进行审计。
【问题讨论】:
-
你为什么不创建一个correlationId,然后把它作为一些标题的一部分呢?
-
因为调用链中的最后一个链接——例如一个 api——对数据库进行实际调用并尝试记录对此类操作的审核,因此应该能够提取操作starter(比如最终用户)和中间的所有服务/api,它们是操作的一部分。如果我能够让 IdSrvr 将一个令牌嵌套在另一个令牌中,那么它应该可以解决所有问题,而无需做太多额外的工作。
标签: oauth-2.0 access-token identityserver3 openid-connect