【发布时间】:2017-01-12 20:35:44
【问题描述】:
我有一个多租户应用程序,它允许每个租户拥有自己的子域/自定义域和身份验证。在这个应用程序中,我使用 OpenIdConnectAuthentication,是否可以使权限动态化(例如,当租户具有子域tenant1.mysite.com 或自定义域tenant1.com 时 - 权限 url 将是 login.tenant1.mysite.com 或 login.tenant1.mysite.com。租户1.com)。
var oidcOptions = new OpenIdConnectOptions
{
AuthenticationScheme = "oidc",
SignInScheme = "Cookies",
Authority = *dynamic*,
RequireHttpsMetadata = false,
PostLogoutRedirectUri = *dynamic*,
ClientId = "clientID",
ClientSecret = "clientSecret",
ResponseType = "code id_token",
GetClaimsFromUserInfoEndpoint = true,
SaveTokens = true
};
我曾想过可能创建一个中间件来覆盖 UseOpenIdConnectAuthentication 的构造函数,但它不起作用,现在我没有想法了。
【问题讨论】:
-
我自己也在做同样的事情。你如何生成令牌?那不就是“权威”吗?
-
我也有这个问题,我不能让 ASP.NET 2.0+ 中的身份验证中间件对每个请求使用不同的 IOptions 对象,因为 Startup.cs 文件中的 ConfigureServices 方法只在每次应用程序启动时运行一次。
标签: asp.net-identity asp.net-core-mvc identityserver4