owin

    0热度

    1回答

    我有一个WebAPI,我需要确保一个Angular 4.x应用程序,所以我尽管可以使用JWT。 我试图找出使用微软的OWIN Katana 3.x包来实现它的最低限度(无OAuth?)。 怎么办?

    1热度

    1回答

    我有两台服务器:App & Web,App正在托管一个由OWIN保护的web API 2 API,Web是一个调用api的Angular 1.6应用程序。 我的头看起来像这样: 请求: Host: app User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:52.0) Gecko/20100101 Firefox/52.0 Accept: t

    3热度

    1回答

    我正在尝试使用OWIN Open ID Connect中间件将我的ASP.NET应用程序的身份验证外包给Azure Active Directory。访问需要授权的页面后,应用程序将成功重定向到Azure AD登录页面。但是,登录到Azure AD后,我遇到以下错误: AADSTS90002:请求的租户标识符“00000000-0000-0000-0000-000000000000”无效。租户标识

    0热度

    1回答

    我们使用Azure的AD B2C我们在ASP.NET MVC应用程序用户OWIN(Microsoft.Owin.Security)进行身份验证。 我们正试图找到一种静默刷新访问令牌(access_token)的方法,以避免我们正在做的多个AJAX调用失败。它们中的大多数是由我们使用的组件(DevExpress)通过回调自动触发的,所以我们对它们几乎没有控制权。 一个解决方案,我们发现的是维托里奥B

    0热度

    1回答

    我有一个角度为2的应用程序,OWIN管道(.NET 4.6)和ADFS 3.0的Web API。谁使用角2应用程序的每个用户都需要进行身份验证,并通过ADFS授权,如果他在域中已经登录,他应该自动登录到应用程序(单点登录) 类似的东西: 我读了很多关于如何实现这一点的链接和代码,但是我没有把这些部分放在一起。 据我了解,ADFS 3.0只支持OAuth 2 Authorization Code F

    3热度

    1回答

    有web-api2应用程序。共享库中有一些自定义属性(web-api应用程序引用此lib)。此外,该共享库包含AppBuilderExtension(如app.UseMyCustomAttribute(新MySettings)) public void Configuration(IAppBuilder app) { var httpConfiguration = new

    2热度

    1回答

    我打算用oauth机制开发一个.net应用程序,它将使用用户信息的现有数据库表(这个数据库由其他一些应用程序共享)我的问题是这个user_login表当前有明文密码。我可以使用这个与oauth的简单密码。 注意:由于表由其他应用程序共享,我现在无法自己加密现有密码,因此计划稍后再执行此任务。 我通过下面的链接开发了应用程序,同时注册了存储在数据库中的新用户详细信息。在此密码存储为加密后的值,但我需

    1热度

    1回答

    我有一个在Angular JS和Webapi中开发的应用程序。我使用OWIN框架使用基于标记的身份验证。该应用程序部署在一家软件公司,很少有对此技术有所了解的开发人员使用Chrome开发人员工具并直接访问API方法并绕过客户端的验证。有没有办法控制这个? 请查看chrome开发者工具显示持票者令牌的屏幕截图,Webapi方法&其有效载荷。

    1热度

    1回答

    我们在使用Kestrel作为服务器的服务结构中有4个无状态服务微服务。我们需要将这4项服务公开给前端,并且对使用WebListener或OWIN作为服务器有疑问。任何人都可以分辨哪个更适合性能。而且我们还有用于处理令牌的认证服务。

    1热度

    1回答

    我在一个ASP MVC登录表单上工作。 我有非常简单的代码。 A Startup类和尝试设置Cookie的操作。下面是我的代码: 启动 它位于App_Start(也有与key="owin:AppStartup"对它的引用在<appSetting>) public class Startup { public void Configuration(IAppBuilder app)