【问题标题】:end the Password and Username from Angular to the IdentityServer without redirecting在不重定向的情况下将密码和用户名从 Angular 结束到 IdentityServer
【发布时间】:2019-09-30 18:18:03
【问题描述】:

我有一个使用 IdentityServer4 的 Angular 应用程序,当我想登录时,我被重定向到 idsrv4 并在那里登录,然后我被重定向到我的 Angular 应用程序。

是否可以只将用户名和密码发送到 idsrv4 而无需重定向?

如果可能,我如何从 Angular 创建调用?

【问题讨论】:

  • 可以但不推荐使用客户端凭据流。
  • @VidmantasBlazevicius 你能详细说明一下怎么可能吗?我怎样才能建立那个电话?我的大类型是隐式的。谢谢。
  • 这在隐式流中是不可能的。用户必须登录 IdentityServer 网站以防止凭据被截获。
  • 如果您这样做,您最好不要使用 IdentityServer4,因为它的主要目标之一是客户端应用程序无法查看用户凭据。如果您尝试对非用户进行身份验证;例如一个应用程序,它支持(使用客户端凭据流)..
  • 这有点违背令牌服务器的目的。想象一下你去登录一个网站,然后你点击了通过谷歌登录,而不是把你重定向到谷歌,他们只是要求你提供电子邮件和密码,你想信任那个网站吗?

标签: c# angular .net-core identityserver4


【解决方案1】:

【讨论】:

  • 谢谢,我今天会检查一切。去年我为 .Net Core MVC 实现了 Identityserver4,这真的很容易,但是对于 Angular,我正在遵循 Pluralsight 中的一个示例,这很好,但我的老板想以不同的方式实现它,我没有答案为它。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2018-03-06
  • 1970-01-01
  • 2011-02-08
  • 2015-03-17
  • 2017-04-18
  • 2023-01-09
  • 1970-01-01
相关资源
最近更新 更多