我想知道我是否可以更新當前用戶聲明而不需要用戶再次進行身份驗證。Identityserver3更新權限
在我的情況下,用戶將登錄到應用程序並將收到一組索賠。之後,他將能夠改變與他合作的客戶。一旦完成,他需要收到一套新的索賠。
是否有人知道這是否可以做到?
在此先感謝。
我想知道我是否可以更新當前用戶聲明而不需要用戶再次進行身份驗證。Identityserver3更新權限
在我的情況下,用戶將登錄到應用程序並將收到一組索賠。之後,他將能夠改變與他合作的客戶。一旦完成,他需要收到一套新的索賠。
是否有人知道這是否可以做到?
在此先感謝。
您幾乎回答了您自己的問題 - 令牌不是存儲權限的好地方,因爲更新令牌內容的唯一方法是獲取新令牌。
令牌可以傳輸不可變的身份數據。其他一切都屬於應用程序或業務邏輯設計領域。
謝謝你的回答。 –
好吧,經過一些測試和研究後,我發現我們需要的是生成一個新的令牌。這個想法是,一個用戶不能同時在一個以上的客戶身份驗證。所以基本上我們需要撤銷舊的。有沒有辦法使用現有的令牌獲得新的令牌,並傳遞給新的客戶? –
您的意思是聲明,而不是用戶權限。 –
是的,用戶聲稱。任何想法,如果可能的話? –