【发布时间】:2021-03-07 04:37:17
【问题描述】:
-
SPA和asp.net core 3.1的 Vue 前端作为 API 的后端 - 使用
Microsoft.AspNetCore.SpaServices.Extensionsnuget 包,因此当用户访问 .net 核心时,SPA 文件将从文件夹 (wwwroot/dist) 提供服务 - 后端 API 控制器用
[Authorize]属性修饰 - SPA 路由器具有 authguard,因此受保护的路由仅对经过身份验证的用户可用
- SPA 将使用
Axios并将不记名令牌传递给后端 API
我想使用托管在另一个系统上的 identityserver4 使用 pkce 实现 OAuth2/Oidc 授权代码。
对登陆页面的请求应将用户转发到 identityserver4 以获取登录/密码提示,并在使用令牌完成所有步骤后重定向回来。
理想情况下,我希望 .net 核心处理所有 oauth/oidc 步骤,并且不想在 SPA 中使用 oidc-client javascript 客户端来处理它。关于我如何做到这一点的任何建议?谢谢
【问题讨论】:
标签: vue.js asp.net-core oauth-2.0 single-page-application openid-connect