identityserver4

    2热度

    1回答

    我在IndetityServer4像这样创造了一个ResourceApi之间的不同: 我已经定义了一个ApiResource称为API 1和指定直接宣称 - 此API资源和我name, sub我已经扩展了这个资源,并指定了两个名为Api1.Read和Api1.Write的作用域,并为每个作用域指定了我对API的特定部分所需的特定声明,但我不明白ApiResource和作用域中使用的声明有什么区别?

    2热度

    1回答

    我设法使用单个页面应用程序项目(ReactJS),在ASP.net Core项目上运行的API和IdentityServer 4项目获得解决方案。 我希望能够从单页应用程序项目调用IdentityServer 4项目的API。 我使用authorize属性在IdentityServer 4应用程序中创建了一个简单的控制器类。但是,如果我通过Postman调用它,则会返回登录页面的HTML。 这种情

    0热度

    1回答

    如何限制与交付式在特定的SPA客户机的每个客户端应用程序登录的x量 - 隐式 This is out of scope within Identity server 解试图 - 访问令牌持久存储到数据库,但是这种方法客户端不更新访问令牌而没有进入代码,因为客户端浏览器请求带有有效令牌,尽管它已过期无提示认证正在通过更新令牌发出一个新的参考标记(可以在表persistgrants token_typ

    2热度

    1回答

    我有几个遗留的ASP.NET Web应用程序共享一个数据库的ASP.NET成员资格。我想转向使用.NET Core和IdentityServer4的微服务体系结构,并让新微服务生态系统中的身份服务器使用现有的ASP.NET Membership用户存储,但.NET Core似乎不支持ASP.NET Membership所有。 我目前有一个概念验证站起来涉及一个Web API,身份服务器和MVC网络

    1热度

    1回答

    我遇到了一个问题,包括在与AspNet Core Identity集成成功登录到Identity Server 4(IS4)后的角色声明。这使我无法使用“授权(角色= xxx)”属性来保护对api的访问。 我正在关注Identity Server 4/AspNet Identity集成文档中提供的示例。令人惊讶的是,文档没有一个例子来包含角色声明,我认为这是一种非常常见的情况。 我按照IS4文档设

    1热度

    1回答

    我已将项目升级到asp.net核心。但现在我的CookieAuthnetication和OpenIdConnectionAuthentication方法不起作用。它们已经过时了。 Startup.cs配置方法 app.UseCookieAuthentication(new CookieAuthenticationOptions { AuthenticationSche

    4热度

    2回答

    如何将现有的asp.net MVC应用程序与单独的IdentityServer应用程序集成? 我有一个现有的asp.net MVC网站使用标识2.0身份验证。 我现在有第二个应用程序运行asp.net Core 1.1,它服务于与客户端(移动)应用程序交谈的API。 我需要共享所有3个应用程序的身份验证。 从我读过的内容中,我需要添加SSO,IdentityServer似乎是一个很好的解决方案。我

    1热度

    1回答

    如何验证IDM是否拥有登录用户的活动会话? 详细信息 - 如果user'A'从浏览器'X'在IDM上有一个活动会话,当同一用户'A'尝试使用浏览器'Y'登录时,预期行为将标识该用户具有活动会话并使browser'X'会话。 背景 - IDM与aspnetIdentity 客户端与隐性补助 (30秒identitytoken生活,确实一直没有去到登录页面,有望创下的IDM一些方法,然后我可以验证用户

    0热度

    1回答

    我正在构建一个IdentityServer4的测试来了解它是如何工作的,我让服务器正常运行,但我试图使用Angular 4中的/ connect/token端点,所以我构建了json以发送到该帖子但它不能像json那样工作,因为无效的请求我得到了一个400错误的请求。 如果我使用邮递员上的表单数据,我得到一个200 OK与我想测试的令牌,那么我怎么实际发送从Angular 4作为表单数据而不是js

    1热度

    1回答

    我有使用Identity Server设置的我自己的身份权限。 我正在运行本地Windows应用程序,目前我正在使用IdentityModel's OidcClient库来连接权限并获取令牌。 我想添加对Azure AD的支持,因为我还没有能够在Azure AD上设置应用程序来使用HybridWithProofKey流程,并且发现这个MSAL我决定给它一个镜头。 在MSAL有一个PublicCli