【发布时间】:2020-04-02 08:15:41
【问题描述】:
我有:
- 身份服务器 4,
- 具有 OpenId Connect 和混合流的 Mvc 应用程序
- WebApi 应用程序
假设用户已经获得了带有 id_token 和访问令牌的 cookie。 然后他从 mvc app 调用一个动作:
var client = new HttpClient();
client.SetBearerToken(accessToken);
// call webapi from mvc
var content = await client.GetStringAsync("http://localhost:5001/api/resource-with-policy");
在提琴手我看到两个电话:
GET /.well-known/openid-configuration/
GET /.well-known/openid-configuration/jwks
我假设 WebApi 在操作中看到 [Authorize] 属性并进行这些调用。 这些调用的目的是什么?
WebApi 是这样配置的:
.AddJwtBearer("Bearer", options =>
{options.Authority = "<is4-url>";
options.RequireHttpsMetadata = false;
options.Audience = "Api1";
});```
【问题讨论】:
标签: asp.net-core identityserver4