【发布时间】:2018-09-29 15:12:58
【问题描述】:
我们正在为外部合作伙伴开发 ASP.NET Core 2.0 中的 API。例如,保险领域有各种产品,如汽车、旅行、家庭等。
现在,我们将 IdentityServer4 配置为身份验证类型“ResourseOwnerPassword”,并将 API 授权配置为 -
服务列表:
- https://domain:port/Motor/api/v1/CalculatePremium
- https://domain:port/Motor/api/v1/ProposalSync
- https://domain:port/Travel/api/v1/ProposalSync
授权@API:
services.AddAuthorization(options =>
{
options.AddPolicy("AuthPolicy", builder =>
{
builder.RequireScope("MotorApi","TravelApi","PaymentApi");
});
});
问题: 我们如何授权指定具有所需范围的服务,意味着 Partner-A 只能访问“Motor/api/v1/CalculatePremium”,不能访问其他产品服务。
合作伙伴-B 只能访问旅游服务,不能访问其他产品服务。
请协助正确的方法来实现这一点。
提前致谢
【问题讨论】:
标签: asp.net-core-2.0 identityserver4 asp.net-authorization