【发布时间】:2020-03-18 10:14:09
【问题描述】:
我正在尝试使用 Identity Server 4 中的 API 资源,并认为一定有一些我不理解的东西。
我有一个 SPA 客户端应用程序,它需要通过 IdP 对用户进行身份验证,然后代表该用户向 API 资源发出授权请求。 API 没有作用域,所以我在 Identity Server 中定义了一些与 API 资源相关的 API 声明,但没有费心为此资源定义任何作用域或作用域声明。
但是,我现在对如何在 OIDC 流程中请求访问此 API 资源感到困惑。通常我会在授权请求中使用范围,但在这种情况下,我没有要使用的范围。所以在我对IProfileService 的实现中,当我构建要返回的声明时,context.RequestedResources.ApiResources 是空的。
那么,请求提供对无范围 API 资源访问权限的令牌的正确流程是什么?我很确定我在这里遗漏了一些基本知识,我将摆脱这种谦卑和愚蠢的状态。但他们说没有愚蠢的问题,对吧?
【问题讨论】:
标签: asp.net identityserver4 openid-connect