openid

    0热度

    1回答

    ,我们有以下注册Azure中的Active Directory应用程序 Xamarin应用 的Web API Web App的 和三个应用 Xamarin App 核心ASP.NET Web应用程序 ASP.NET MVC 5级网站API(仍然是旧世界,因为MobileAppController不ASP.NET核心支持) 什么工作:用户可以在Xamarin应用程序内进行身份验证,并可以调用Web

    1热度

    2回答

    我是联盟身份管理的新手。我试图了解认证协议和概念之间的差异。 我了解OpenID和OAuth之间的区别/关系。不过,我仍然对ADFS,OpenID,IDaaS和基于声明的认证概念之间的差异感到困惑。 我在寻找高级解释。 任何帮助,高度赞赏。

    0热度

    1回答

    我读了OpenID Connect Discovery规范其中指出,当动态试图发现一个OpenID提供商的位置,依托部分可能正常化被认证的用户的数据(例如提取用户的电子邮件的域名部分),并建立要向主机的WebFinger端点请求的URI。 问题是:任何人都知道公共身份提供商支持WebFinger的端点来动态发现OpenID提供商吗?我想知道它是否没有意义,如果这个规范是为了简化从OpenID 2.

    0热度

    1回答

    我正在尝试为我的aspnet核心Web应用程序生成访问令牌。我创建了以下提供: public class CustomOpenIdConnectServerProvider : OpenIdConnectServerProvider { public override Task ValidateTokenRequest(ValidateTokenRequestContext

    1热度

    1回答

    我正在尝试使用rails编写API。 我已经使用这个gem omniauth-steam ,我提到这个博客。 https://www.sitepoint.com/steam-powered-dota-on-rails/ 这很好,适用于HTML。当我点击通过蒸汽登录,我将被重定向到蒸汽网站,我应该登录并授权应用程序。它重新导向到我的应用程序,一切正常。 但是,当我试图通过邮递员尝试通过蒸汽登录,我仍

    0热度

    1回答

    我正在开发一个JS应用程序,该应用程序使用OIDC与Azure AD应用程序对话。这里是认证和验证的流程 - 重定向用户到普通登录终点 获得访问令牌,id_token等回调URL 与智威汤逊密钥验证响应从已发现的网址检索 - https://login.microsoftonline.com/common/discovery/keys 从发现的获取用户信息userinfo url - https:

    0热度

    1回答

    就像条纹帐户一样,用户(人)有权访问1个或多个帐户(企业帐户)。 例 用户Alice有完整的读取和企业X写入权限,Y,Z 用户Bob已经阅读只能访问企业X。 账户access_token_b的Bob想要通过API更新账户资料。 使用IdentityServer4,您如何验证bob的帐户access_token_b是否有权通过API控制器更新帐户配置文件?

    3热度

    1回答

    我们之前在我们的web项目中使用Owin.Security.Providers.OpenID v2.14.0(通过NuGet安装)设置了OpenID实现。但是,最近我们需要打开自己的项目签名。由于此dll是我们项目中唯一没有强名称的dll参考,因此无论何时我们运行该网站时都会收到错误消息。 NuGet有几十个OpenID可供选择。但是,我找不到Owin.Security.Providers.Ope

    0热度

    1回答

    几乎有这个工作。几乎。 我的设置是我设置了一个Azure B2C租户,并修改了一些我已更改以反映租户信息的example code。这一切都适用于本地,与本地主机uri。 我的远程设置是一个Ubuntu 16.01服务器,Nginx 1.10.0网络服务器充当.NET Core 1.0.4的反向代理,并且都带有LetsEncrypt SSL证书。 该代理服务于.NET项目很好,但是当我点击登录时,

    0热度

    1回答

    做身份验证,当我试图打开 http://localhost:8000/openid/login 我面对403 forbideen错误