【问题标题】:Multi-tenant identityserver openid authentication多租户身份服务器 openid 身份验证
【发布时间】:2017-01-12 20:35:44
【问题描述】:

我有一个多租户应用程序,它允许每个租户拥有自己的子域/自定义域和身份验证。在这个应用程序中,我使用 OpenIdConnectAuthentication,是否可以使权限动态化(例如,当租户具有子域tenant1.mysite.com 或自定义域tenant1.com 时 - 权限 url 将是 login.tenant1.mysite.com 或 login.tenant1.mysite.com。租户1.com)。

        var oidcOptions = new OpenIdConnectOptions
        {                
            AuthenticationScheme = "oidc",
            SignInScheme = "Cookies",

            Authority = *dynamic*,
            RequireHttpsMetadata = false,
            PostLogoutRedirectUri = *dynamic*,
            ClientId = "clientID",
            ClientSecret = "clientSecret",
            ResponseType = "code id_token",
            GetClaimsFromUserInfoEndpoint = true,
            SaveTokens = true
        };

我曾想过可能创建一个中间件来覆盖 UseOpenIdConnectAuthentication 的构造函数,但它不起作用,现在我没有想法了。

【问题讨论】:

  • 我自己也在做同样的事情。你如何生成令牌?那不就是“权威”吗?
  • 我也有这个问题,我不能让 ASP.NET 2.0+ 中的身份验证中间件对每个请求使用不同的 IOptions 对象,因为 Startup.cs 文件中的 ConfigureServices 方法只在每次应用程序启动时运行一次。

标签: asp.net-identity asp.net-core-mvc identityserver4


【解决方案1】:

我也在处理这个问题,到目前为止,IdentityModel 库看起来很有希望。

“您可以使用 IdentityModel 库以编程方式为授权端点创建 URL” http://docs.identityserver.io/en/release/endpoints/authorize.html

身份模型库。 https://github.com/IdentityModel/IdentityModel2

【讨论】:

  • 你能解决这个问题吗?如果是,请您发表答案。
猜你喜欢
  • 1970-01-01
  • 2018-07-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2023-03-11
  • 2022-10-24
相关资源
最近更新 更多