【发布时间】:2018-03-27 16:58:31
【问题描述】:
我将 IdentityServer4 与 AspNetCore 2 Identity 一起使用,并使用身份验证器应用程序设置了具有双因素身份验证的用户。身份验证一切正常,我可以看到一个值为 pwd 的 amr 声明,但是我也希望(或希望)看到另一个 amr 声明值 mfa 表示用户使用双因素机制登录。
我创建了自己的 SignInManager 并提供了对 SignInAsync 的覆盖,我可以看到主体没有任何 amr 声明,所以我认为现有的 amr 声明是由 cookie/身份验证中间件(或者可能是 IS4?)添加的。
一些问题:
- 在使用 mfa 工作流时,我应该如何获取值为“mfa”的 amr 声明?
- AspNetCore Identity 是否应该负责设置 amr 和 idp 声明,而不是依赖底层中间件?
- 最后,当 aspnet Identity 未提供 amr 声明时,实际上是哪个中间件设置了 amr 声明?
【问题讨论】:
标签: asp.net-identity identityserver4