openid

    0热度

    1回答

    规则对于一些背景,那我下面的步骤类似于:https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-fs/development/customize-id-token-ad-fs-2016 当连接到我的应用程序,我可以看到“填充NameID”,“UPN” ,并在ID令牌,但没有在我的自定义声明规则定义的索赔“UNIQUE_

    0热度

    1回答

    我正在尝试将一些文档放在一起,以便在执行不同操作时需要对数据库后端进行更改,以便它们可以与IdentityServer4一起使用,但是意识到我不确定哪些项目在数据库中执行操作时会受到影响(添加新用户,添加新客户端和范围等)。我正在使用它来更好地理解所有元素如何协同工作以及如何关联彼此 - 见下面,我需要扩大。 身份识别服务器后端的经验丰富的人能帮助我吗? [Adding a new user]

    0热度

    1回答

    认证openid是这个http://openid.net/certification/,我不知道它是否可以通过wso2是。 在接下来的环节谈WSO2是但不指定指定它是approvove http://openid.net/developers/uncertified/

    1热度

    1回答

    当用户通过Google登录IdentityServer4时,我想访问电子邮件(也可能是他们的google-id),但没有客户端请求。所以每次都应该可以访问,所以我可以将它放在access_token中(因为我们的API需要用户的电子邮件地址)。 我一直在注入IProfileService,也IClaimsService,但我无法找到那里的电子邮件。是否可以挂钩Google-SignIn回拨,以便我

    1热度

    3回答

    我的应用程序是基于ASP.NET SDK示例微软图表从这里延长访问令牌:https://developer.microsoft.com/en-us/graph/docs/get-started/aspnetmvc 我成功打造其管理日历(会议室)的应用程序,但我遇到用户1小时后注销的问题。应用程序基于OpenID,访问令牌的生存期为1小时。我会假设,在SDK样品将自动通过代码波纹管延长访问令牌的使用

    0热度

    1回答

    我使用的是OpenID Connect,我需要请求用户的电子邮件。我创建了AAD应用程序并启用了所有可能的作用域/权限(仅用于测试)。 但是,每当我要求范围“openid电子邮件”,并且用户给予同意时,我总是会得到access_denied错误。谁能阐明为什么会发生这种情况? 我的要求: https://login.microsoftonline.com/common/oauth2/v2.0/au

    0热度

    1回答

    因此,我有一台配置为OpenID provider的WAS Liberty服务器。然后我有一个使用REST Api端点的Angular应用程序。 当我第一次打开应用程序或在令牌过期后打开应用程序时,一切正常,WAS将我重定向到OpenID提供程序,然后定义由OpenID定义的流,并支持openidConnectClient-1.0实现。 但我该如何关心以下用例:应用程序打开时令牌已过期,并且用户在

    0热度

    1回答

    我在做与ADAL.js(AngularJS)的穗的OAuth2(ADFS在Windows Server 2016) 我已启用记录级别3,我发送范围= openid,但由于某种原因,我的id_token不包含我已定义的所有自定义声明。 这是ADAL.js或ADFS 2016的问题吗? 感谢您的支持。 问候。

    2热度

    3回答

    我开发的认证服务器提供的令牌被用来消耗使用IdentityServer4我们的API。 我正在使用MongoDB作为数据库,我让用户可以获取令牌,并且更安全我正在使用自定义证书来加密令牌。 这是我Startup.cs我AuthenticationServer的的样子: public void ConfigureServices(IServiceCollection services) {

    0热度

    1回答

    我正在尝试将ADFS4-OAuth(OpenID连接)用于身份验证和webapp与webapi通信。 我相应地配置了ADFS应用程序组,并在webapp中使用OpenIdconnectauth管道进行身份验证。为了调用webapi,如果我仅使用客户端证书授予来请求accesstoken,它会正常工作,因为我收到有效的访问令牌并且能够访问api。但是,访问令牌没有任何用户详细信息,我需要它从weba