【发布时间】:2017-12-19 19:35:17
【问题描述】:
我迷失在 OAuth 和 OpenIDConnect 以及 aspnet 核心中间件中。对此的任何帮助将不胜感激。
我有多个使用同一组 Web 服务的 UI(Web、本机应用程序),我想确保只有经过身份验证的用户才能访问 Web 服务。我的组织使用 Google 帐户,因此我想使用仅限于组织域的 Google 身份验证。
在this sample 之后,该网站正确地要求身份验证。我现在需要的是让网站 (AngularJS 4) 使用我可以通过 Google 验证的身份验证令牌调用我的后端 Web 服务。
后端服务是用 aspnet core 编写的。我尝试过使用这些方法:Google middleware 和 Google OpenIDConnect 但这些方法仍然 1) 假设有一个 UI 可以提示未经授权的用户登录,并且 2) 似乎是基于 cookie 的,我不会有用于 Web 服务调用的 cookie。
我不想提示用户登录,因为本例中的“用户”是软件客户端。他们要么已经过身份验证,要么还没有。我只需要获取身份验证令牌,对其进行验证,然后继续。
This appears to be the same question,也没有人回答。
感谢任何建议。此外,还有关于让原生应用也能做到这一点的建议或提示!
【问题讨论】:
标签: authentication asp.net-core google-oauth google-openid asp.net-core-identity