【问题标题】:IdentityServer4: Generate Refresh Token and ReferenceToken TogetherIdentityServer4:一起生成Refresh Token和ReferenceToken
【发布时间】:2021-03-18 15:39:47
【问题描述】:

我正在使用 IdentityServer4 来保护我的 API-s。 我用这些参数创建了客户端:

AccessTokenType = 1 //引用令牌 AllowOfflineAccess = 1 //允许刷新令牌的属性

我正在调用这个方法来同时请求引用令牌和刷新令牌:

            var tokenResponse = await client.RequestPasswordTokenAsync(new PasswordTokenRequest
            {
                Address = disco.TokenEndpoint,
                ClientId = ConfigurationExt.IdentityServer.ClientId,
                ClientSecret = ConfigurationExt.IdentityServer.ClientSecret,
                UserName = userName,
                Password = passwordHash,
                Parameters = parameters,
                Scope = ConfigurationExt.IdentityServer.Scope,
            });

但我的 refreshToken 为空

是否可以同时获取刷新和引用令牌?

【问题讨论】:

    标签: c# identityserver4


    【解决方案1】:

    据我所知,只有使用授权码流获取令牌,而不是使用密码授权,才能获取刷新令牌。

    此外,今天您应该尝试仅使用授权代码流或客户端凭据流。如果您想遵循 OAuth 2.1,则不推荐使用所有其他流程。

    【讨论】:

      猜你喜欢
      • 2020-04-06
      • 2019-02-18
      • 2020-05-26
      • 1970-01-01
      • 2017-11-11
      • 2020-10-24
      • 2020-12-21
      • 2022-01-04
      • 1970-01-01
      相关资源
      最近更新 更多