owin.security

    4热度

    4回答

    我试图使用authorization_code授权流程设置我的认证。我以前使用过grant_type=password,所以我知道这些东西应该如何工作。但是,使用grant_type=authorization_code的时候,我不能让它返回以外的任何其他invalid_grant 这里是我的设置: app.UseOAuthAuthorizationServer(new OAuthAuthoriz

    0热度

    1回答

    我想根据此tutorial为我的项目添加授权。我已经有了检索访问令牌的工作。但是,当使用令牌访问受保护的资源API时,我得到一个401 unauthorized错误。 该请求有一个带有方案承载的授权头并包含访问令牌。就像在教程中一样,API也受到[Authorize]属性的保护。在启动过程中我设置承载认证与 UseOAuthBearerAuthentication(新Microsoft.Owin.

    1热度

    2回答

    我有一个使用我自己的会员系统的应用程序。它使用ASP.NET MVC 3我正在更新到ASP.NET MVC 5。无法将成员资格更改为使用新的身份,如ASP.NET身份。但是,对于身份验证方面,您认为用OWIN.Security替换我的授权系统是个好主意吗?我应该了解哪些陷阱?

    0热度

    1回答

    我有一个web应用程序,它在service.domain.de下运行。为了在这个应用程序中进行身份验证,我使用Azure AD B2C。在azure安全cookie中,为域service.domain.de。我能做些什么来获得域.domain.de的安全cookie?所以对于域.domain.de,cookie是针对domain.de和所有子域的。 我在ASP.Net中编写的服务,并使用Micro

    1热度

    1回答

    我们计划在我们公司建立一个OAuth2授权服务器,并且我们试图找出正确的解决方案来实现它。目前我们正在考虑使用ThinkTecture IdentityServer3或普通的Microsoft.Owin.Security.OAuth软件包。我们考虑的其中一个因素是谁已经在使用它。不幸的是,我无法在ThinkTecture网站上找到有关IdentityServer3客户的任何信息。有谁知道,如果有什