openid-connect

    0热度

    1回答

    我想弄清楚如何使用WSO2 Identity Server为我的应用程序设置SSO。我的使用案例是我有2个应用程序使用WSO2IS通过OAuth/OpenId Connect进行保护。如果我登录到应用程序1,则启动应用程序2应该自动登录。该流程应该是什么? 目前,我创建了2个服务提供者,每个应用程序一个。每个服务提供商入站认证配置均使用OAuth/OpenId Connect进行配置。我还需要做什

    0热度

    1回答

    我目前正在开展与OpenID Connect Back-channel注销相关的项目。如specification中所述,我需要在注销令牌中包含sid作为声明。 sid- 可选。会话ID - 会话的字符串标识符。这表示在RP处登录的最终用户的用户代理或设备的会话。不同的sid值用于在OP中识别不同的会话。 sid值只需在特定发行人的情况下是唯一的。其内容对RP不透明。其语法与OAuth 2.0客户

    0热度

    3回答

    我遵循本示例https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-devquickstarts-web-dotnet-susi从Microsoft网站上的Azure AD B2C文档页面。它工作正常,但问题是,访问令牌有一个小时的生命周期,并在那个小时后用户需要重新登录。我不想延长acces

    0热度

    1回答

    我使用WSO2IS作为用于身份验证和授权的OIDC提供程序。使用认证码授权,我得到了访问令牌。我需要授权用户根据他们的角色访问特定的服务。 我试图使用XACML来解决这个问题,但是我发现我需要在REST API XACML请求的头部中传递base64编码的用户名:密码。相反,有什么方法可以授权用户使用访问令牌来访问基于角色的服务? 这部分授权发生在资源服务器中。我想我可以使用自省端点来使用范围基于

    2热度

    1回答

    我正在实施“使用PayPal登录”功能。应该相当简单,但不幸的是PayPal缺乏文档(只描述了一些基本的东西)。 我使用“登录贝宝”插件获得authorization_code。我向https://api.sandbox.paypal.com/v1/identity/openidconnect/tokenservice发出请求,并通过access_token,refresh_token和id_to

    1热度

    1回答

    我正在尝试构建多个连接到使用IdentityServer4构建的Identity Server的小型ASP.Net核心Mvc服务。 我已经安装,看起来像这样 app.UseCookieAuthentication(new CookieAuthenticationOptions { AuthenticationScheme = "Cookies" }); app.UseOpenId

    0热度

    1回答

    我最近被迫更新我的System.IdentityModel.Tokens.Jwt NuGet包到5.1.4,因为另一个NuGet包。 更改后的大部分代码似乎很容易解决,但现在ConfigurationManager<OpenIdConnectConfiguration>()需要两个参数而不是一个! 我找不到任何有关如何使用此新版Configuration Manager的示例! 我使用它,因为这部

    0热度

    1回答

    我在我的web应用程序中使用授权码流。我想为Web应用程序本身获取一个刷新令牌,但同时也是一个离线令牌,我将其保存在数据库中,以便稍后用于离线任务。 但是我为此而苦苦挣扎。我不能使用授予类型的密码,因为我不想再要求用户输入他/她的凭证,并且授权码也只是一次性使用,所以我无法将其与当前流程集成在一起。 是否有任何其他方式从其他令牌生成离线令牌?我曾尝试使用范围为offline_access的授权类型

    1热度

    3回答

    在我的工作中的一个应用程序中,我们正在考虑为所有用例(包括身份验证和授权)使用id_token。解决方案正在从头开始研发。目前没有任何资源的消费者,我们可以修改资源以使用id_token。我对openid_connect和oauth 2.0的概念有点新鲜。是否有使用id_token具有所有访问细节的问题?

    0热度

    1回答

    是否可以配置wso2is来生成签名和加密的Openid Connect令牌?我怎样才能在客户端验证这些令牌?