【发布时间】:2017-06-08 20:29:48
【问题描述】:
计划设置一个 IdentityServer 并为其配置多个资源,例如:
internal static IEnumerable<ApiResource> GetApiResources()
{
return new List<ApiResource>
{
new ApiResource()
{
Name = "API 1",
DisplayName = "API 1",
Description = "API 1 Access",
Scopes = new List<Scope>()
{
new Scope("public"), new Scope("write")
}
},
new ApiResource
{
Name = "API 2",
DisplayName = "API 2",
Description = "API 2 Access",
Scopes = new List<Scope>
{
new Scope("public"), new Scope("write")
}
}
};
}
那么客户端 1 将只能访问 API 1,而客户端 2 将只能访问 API 2。两个客户端都将具有公共范围。
上面的方法会起作用吗,还是我应该更改范围的名称并使其对每个 API 资源都是唯一的?
为多个 API 使用 1 个身份/授权服务器是个坏主意吗?
【问题讨论】:
标签: identityserver3 identityserver4