【发布时间】:2020-05-18 20:46:13
【问题描述】:
我正在开发ASP.NET MVC 5 网络应用程序。它只有一层包含视图以及业务逻辑/操作。业务逻辑在逻辑上与 UI 分离,但它不在单独的 Web 服务/API 层之后。
现在当我在我的应用程序中使用OIDC 和OAuth2.0 时,没有单独的Resource Server,可以这么说。因为客户端本身拥有我想要访问的所有资源。
我正在使用授权代码流进行身份验证和授权。
问题:
-
access token在这种情况下有什么作用吗?如果是,是什么? - 我将如何实际使用访问令牌?由于客户端本身就是资源服务器,因此我不需要向其发送访问令牌。
【问题讨论】:
标签: asp.net-mvc asp.net-core oauth-2.0 identityserver4 openid-connect