【问题标题】:ASP.Net Core 2.0 IdentityServer4ASP.Net Core 2.0 IdentityServer4
【发布时间】:2018-12-24 15:50:35
【问题描述】:

我们的 Web 应用程序同时具有 Auth.web 和 WebDevX.web

通用任务 - 我们需要在 IDSRV Web 应用程序之外的 IDSRV 上更新用户配置文件 - 在 WebDevX.web 内

用户需要能够从 WebDevX.web 内重新发送由 IDSRV 生成的电子邮件确认,而无需被重定向回 IDSRV。

是否可以使用为使用 ImplicitFlow (access_token) 的客户端颁发的令牌调用 IDSRV API 端点?

是否有其他方式允许代表用户调用 IDSRV API 端点而不重定向到 IDSRV UI?

【问题讨论】:

    标签: asp.net-core identityserver4


    【解决方案1】:

    是否可以使用为使用 ImplicitFlow (access_token) 的客户端颁发的令牌调用 IDSRV API 端点?

    我想IDSRV 是提供颁发/验证令牌的身份服务器应用程序,它还提供允许修改用户配置文件数据的 API 端点。如果是这种情况,您可以使用隐式流获取访问令牌,以访问基于浏览器的应用程序中受 Identity Server 保护的 API。

    您可以点击here(隐式部分)获取更多详细信息和代码示例。但 Implicit Flow 仍会将用户重定向到身份服务器的登录页面进行登录。

    是否有其他方式允许代表用户调用 IDSRV API 端点而不重定向到 IDSRV UI?

    您可以使用Resource owner password Flow,它允许通过将用户名和密码发送到令牌端点来代表用户请求令牌。您可以在上面的链接中找到代码示例。但出于安全原因,不推荐使用该流程。

    一般建议是使用隐式或混合等交互式流程来代替用户身份验证。

    【讨论】:

      猜你喜欢
      • 2018-03-06
      • 2018-09-29
      • 1970-01-01
      • 2018-03-28
      • 2019-07-19
      • 2021-04-11
      • 1970-01-01
      • 1970-01-01
      • 2018-04-16
      相关资源
      最近更新 更多