【问题标题】:How to validate oauth token at resource server如何在资源服务器上验证 oauth 令牌
【发布时间】:2020-05-07 10:42:48
【问题描述】:

我的授权服务器和资源服务器不同,下面是我的第三方令牌发行者。 https://XXXXXXXXXXX/v2/token

我能够从授权服务器获取访问令牌,但我无法成功调用我的资源服务器 API。

我的资源服务器配置

public void 配置(IAppBuilder 应用程序) { // 有关如何配置应用程序的更多信息,请访问https://go.microsoft.com/fwlink/?LinkID=316888

        var issuer = "https://XXXXXXXXXX/v2/token";
        var audience = "05XXXXXXX29";
        var secret = TextEncodings.Base64Url.Decode("43558e250ab87XXXXXXXXXXXXXf57549c58fca1");

        app.UseJwtBearerAuthentication(
            new JwtBearerAuthenticationOptions
            {
                AuthenticationMode = AuthenticationMode.Active,
                AllowedAudiences = new[] { audience },
                IssuerSecurityTokenProviders = new IIssuerSecurityTokenProvider[]
                {
                    new SymmetricKeyIssuerSecurityTokenProvider(issuer, secret)
                }
            });

}

【问题讨论】:

    标签: asp.net model-view-controller oauth-2.0 owin openid


    【解决方案1】:

    access_token 是一个 JWT 令牌,它是自包含且可验证的。您的资源服务器应该只验证它。 JWT验证有很多第三方JWT库,见https://openid.net/developers/jwt/

    【讨论】:

      猜你喜欢
      • 2012-08-28
      • 2012-08-31
      • 2013-07-12
      • 2018-10-13
      • 2020-12-10
      • 2016-02-03
      • 2020-11-25
      • 2014-11-11
      相关资源
      最近更新 更多