oidc-client-js

    0热度

    1回答

    我不完全了解如何将OAuth2访问令牌从promise(oidc-client-js)提供给使用Swagger-CodeGen生成的API代码。 提供常量值很容易,但如何更改以下来从oidc-client-js获取用户的访问令牌?我想知道“正确”的方式。将此令牌粘贴到全局变量的某个位置很容易。 @NgModule({ imports: [ CommonModule,

    0热度

    1回答

    我正在保护与身份服务器3的Web应用程序。我的应用程序被分成2个oidc客户端一个ASP.Net MVC客户端和一个JavaScript(角色)客户端,它使用oidc客户端JavaScript库。 当用户首次访问Web应用程序时,我们重定向以登录到身份服务器,该服务器登录到mvc客户端。然后,javascript客户端使用oidc-library中的静默登录功能登录。 我想控制用户多长时间访问一次

    1热度

    1回答

    我正在使用身份服务器4为企业架构中的不同应用程序提供身份服务。 注册一个SPA应用程序,使用带有oidc-client.js的身份服务器4应用程序的隐式流,并且正在运行。 但问题在于令牌更新,需要长时间保持用户登录而无需再次请求用户登录。 为了使这种情况发生,使用以下配置实现静默令牌更新。 var config = { authority: "http://localhost:5000"

    2热度

    1回答

    您好我使用的身份服务器4隐流, 我能够进行登录并使用OIDC-client.js库注销, 但是当上登出身份服务器 - >帐户控制器 - >注销动作 参数“logoutid”正在接收空值,因此我无法获取有关客户端的信息。 由身份团队提供的示例有一个工作示例,其中logoutid可用。只与样本不同的是我使用ASP.Net身份,这不应该是一个问题。 任何人都可以帮我解决问题吗? 此问题仅适用于隐式流程J

    0热度

    1回答

    你如何使用第三方开放ID连接提供商(如谷歌或微软),其然后生成一个新的JWT令牌创建一个单页的应用程序的无缝登录流程从外部供应商返回的现有供应商不刷新页面?例如,我希望用户能够登录Google,然后将其带回我的站点,使用IdentityServer4验证令牌服务器端,然后提取某些声明并生成新的JWT(我自己的逻辑) 。 是否有从重定向开放身份证提供验证令牌JWT现有IdentityServer4端

    0热度

    1回答

    在使用IdentityServer4和OIDC-客户端的SPA环境中,使用多个外部提供商进行以下操作的最安全方法是什么? 实质上,如果用户使用Google登录,我需要登录到我的内部系统并创建新的声明。这必须完成服务器端的第三方回调。在SPA中,IdentityServer4中最安全的配置是什么? 流量: 用户登录到谷歌在SPA(调用oidcManager.signinRedirect) 谷歌重定向

    5热度

    1回答

    我有一个要求,允许我们的内部支持用户冒充我们的客户用户。 我目前使用IdentityServer4,隐式流和OIDC客户端。 迄今为止找到的资源。 [Question]IdentityServer4 user impersonation #853 Generate access token with IdentityServer4 without password 鉴于有网上资源有限,没有关于如何

    1热度

    1回答

    我建立使用OIDC客户端登录到IDP一个SPA内置使用Identity Server的4 登录重定向似乎很好地工作,但在我的Firefox “M得到以下CSP发出 Content Security Policy: Ignoring "'unsafe-inline'" within script-src or style-src: nonce-source or hash-source specif

    2热度

    3回答

    我正在尝试获取IdentityServer4的隐式流。登录和注销工作正常,但是PostLogoutRedirectUri会返回null,尽管设置了需要设置的值。我希望注销过程在注销完成后重定向回我的应用程序。 我正确地得到logoutId,并注销调用BuildLoggedOutViewModelAsync: [HttpPost] [ValidateAntiForgeryToken]

    0热度

    1回答

    我正在角2网页中使用身份服务器4与oidc客户端库。登录,注销电话和api电话都正常工作,没有任何问题。我最近开始尝试使用令牌自动刷新功能在网页中工作。我发现在静音重定向中定义的网页正在iFrame中创建,我看到了对id4服务的调用,但总是在iframe上发生超时错误,并且没有收到新的令牌。 任何帮助或建议,我失踪或做错了将不胜感激。我在下面列出了相关的客户端代码。 我确实看到了正在触发的令牌过期