identityserver3

    2热度

    1回答

    我正在使用WsFederation协议与外部IdentityProvider建立IdentityServerv3。 为了添加提供者,我有以下代码,但我不明白我如何阅读索赔的名称,名字,这个提供者给出的照片。 var eContract = new WsFederationAuthenticationOptions { AuthenticationType = "EId", C

    0热度

    1回答

    我使用“MembershipReboot IdentityServer3 - - IdentityManager”。 我从下面的示例开始,已经很好地创建用户,通过/connect/token api验证它们并授权资源。 https://github.com/thinktecture/Thinktecture.IdentityServer.v3.Samples/tree/master/source/

    3热度

    1回答

    正常OpenIDConnect服务器的工作原理是当请求: 你去a.com/secure-resource 您从服务器 您的浏览器处理它,并发送你的得到302回身份服务器 您在那里登录 它通过POST 012将您送回 您在a.com上登录并在您的浏览器中获得a.com/secure-resource。 但是我有一个场景,我试图解决,但我需要你的帮助。 用户已经登录在idServer 用户登录在a.c

    1热度

    1回答

    我目前有一个分布式系统,其中包含充当SSO服务器的OpenID Connect服务器(IdentityServer3)。使用SSO服务器的客户端是带WebAPI v2后端的AngularJS SPA:s。 我得到了基本的登录流程,但我需要一些帮助来配置WebAPI/OWIN管道以允许转换收到的令牌声明,即。消除不公平的索赔并增加当地索赔。我假设我需要创建一个本地JWT,而不是使用从SSO服务器收到

    1热度

    1回答

    继我previous question @leastprivilege的回答,我的结论是,也不是可能的解决方案: 登录服务不支持REST认证(因此,不能用IUserService.AuthenticateLocalAsync,只是连接到它) 我不需要它是一个额外的提供者,我需要它来替代IS3之一,即,而不是显示本地登录+额外的提供者,我需要/登录页面是一个不同的服务。 这可以定制,还是我需要更改I

    4热度

    2回答

    我有一个Asp.Net MVC应用程序与大量的JavaScript调用。我保护了MVC操作,重定向到身份服务器,登录,然后重定向回客户端。我可以通过MVC进行后续调用,但是如何获取该访问令牌并在ajax调用中使用它? 这是我的Startup.cs文件: public void Configuration(IAppBuilder app) { // Tell Microsoft to n

    0热度

    1回答

    我遇到了Identity Server 3和不记名令牌验证问题。 基本上,我可以用过期的访问令牌调用我的Web API方法,并且Web API验证用户并返回数据。 我已经设置我的客户端有一个360秒的访问令牌生存期,这确实是我检查索赔时的情况。 如何确保我的Web API无法使用过期的访问令牌调用。我需要在我的IdentityServerBearerTokenAuthenticationOptio

    1热度

    1回答

    我正在创建一个用于使用IdentityServer 3的测试应用程序,并且我正在使用AngularJs,Angular Ui路由器和oauth-ng库来创建此应用程序。我的应用程序需要在客户端使用OpenID连接授权码流。所以我对oauth-ng库做了很小的修改。 我的测试应用程序成功连接到IdentityServer3并获取认证码和状态。但是,当服务器重定向到重定向URL我得到一个404和err

    1热度

    2回答

    我正在创建一个用于使用IdentityServer 3的测试应用程序,并且我正在使用AngularJs,Angular Ui路由器和oauth-ng库来创建此应用程序。我的应用程序需要在客户端使用OpenID连接授权码流。所以我对oauth-ng库做了很小的修改。我正在使用oauth-ng lib从IdentityServer3中检索授权代码,并且使用$ http.post()将该代码发送到令牌端

    9热度

    1回答

    我已经使用了IdentityServer v3,现在我想让一个网站既是身份主机又是web api主机。 机构选项不用于验证令牌。我已经验证了令牌端点,并且令牌验证端点按预期工作(我可以使用邮递员获取并验证令牌)。我使用[Authorize]属性来装饰我的控制器方法。在IdentityServer上启用完整日志记录,当使用'Bearer mytokenhere'等值的标头名称'Authorizati