【发布时间】:2019-09-30 18:18:03
【问题描述】:
我有一个使用 IdentityServer4 的 Angular 应用程序,当我想登录时,我被重定向到 idsrv4 并在那里登录,然后我被重定向到我的 Angular 应用程序。
是否可以只将用户名和密码发送到 idsrv4 而无需重定向?
如果可能,我如何从 Angular 创建调用?
【问题讨论】:
-
可以但不推荐使用客户端凭据流。
-
@VidmantasBlazevicius 你能详细说明一下怎么可能吗?我怎样才能建立那个电话?我的大类型是隐式的。谢谢。
-
这在隐式流中是不可能的。用户必须登录 IdentityServer 网站以防止凭据被截获。
-
如果您这样做,您最好不要使用 IdentityServer4,因为它的主要目标之一是客户端应用程序无法查看用户凭据。如果您尝试对非用户进行身份验证;例如一个应用程序,它支持(使用客户端凭据流)..
-
这有点违背令牌服务器的目的。想象一下你去登录一个网站,然后你点击了通过谷歌登录,而不是把你重定向到谷歌,他们只是要求你提供电子邮件和密码,你想信任那个网站吗?
标签: c# angular .net-core identityserver4