【问题标题】:Securing Web API with Open ID Connect Access Token使用 Open ID Connect 访问令牌保护 Web API
【发布时间】:2019-09-20 16:47:20
【问题描述】:

我正在寻找使用 open id connect 来保护我的 rest api 的正确方法。 其余的 api 在不同的 Web 服务器上运行。 基于 Angular 单页应用程序使用此 library 获取访问令牌。 访问令牌是“参考令牌”而不是“jwt”。是否有任何中间件可用于访问用户信息端点以从身份提供者那里获取所需的数据,还是我必须自己编写一个?

身份提供者:Ping Federate

【问题讨论】:

    标签: angular asp.net-core openid-connect pingfederate


    【解决方案1】:

    您应该首先自省令牌,以获取令牌声明。

    然后根据需要查找用户信息,以获取用户信息声明。

    出于兴趣,我有时会使用一种可扩展的设计模式here

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-12-18
      • 2015-10-15
      • 2013-03-27
      • 2014-06-30
      • 1970-01-01
      • 2021-10-02
      • 2020-06-20
      • 1970-01-01
      相关资源
      最近更新 更多