【发布时间】:2020-10-30 08:29:00
【问题描述】:
IdentityModelEventSource 有一个名为ShowPII 的属性,这意味着个人身份信息将被添加到日志中(与安全相关)。该值用于决定何时记录一些 OAuth2 敏感数据。
我正在尝试了解将记录什么样的个人身份信息:
- 客户端 ID? (又名客户端密钥、消费者密钥)
- 客户端密码? (又名消费者秘密)
- Json Web 令牌? (又名智威汤逊)
- 访问令牌?
- 刷新令牌?
- Kerberos 票证?
- PKCE 值?
- 授权码?
我知道它无法访问用户名和密码,因为它们只与 IDP 直接交换。
但是我需要知道是否需要找到一种方法来锁定我的日志文件,因为它会包含构成安全漏洞的数据。
【问题讨论】:
标签: asp.net-core oauth-2.0 openid-connect .net-standard .net-standard-2.0