【发布时间】:2018-08-02 06:42:49
【问题描述】:
我很难理解移动应用程序的混合流。我正在使用 .Net 中 Identity Server 4 提供的代码 id_token 混合流。
所有移动请求都将转到后端服务器,后端服务器将代表用户将请求转发到不同的 API。
当用户第一次登录时
- 他将被重定向到身份服务器
- 将打开一个移动网络视图
- 用户将使用凭据登录
- 身份服务器将向后端发送Id Token和Access Code 服务器
- 后端服务器将交换 Id Token 和 Access Token 的访问代码
什么令牌将返回到移动应用程序以提供该用户是有效的。后端服务器是否有责任在不提示用户重新登录直到用户注销的情况下获取新的访问令牌?
上面的场景有什么步骤错误吗?
【问题讨论】:
标签: mobile identityserver4 openid-connect