5

我有一個要求,允許我們的內部支持用戶冒充我們的客戶用戶。IdentityServer4 - 如何實施模仿

我目前使用IdentityServer4,隱式流和OIDC客戶端。

迄今爲止找到的資源。

鑑於有網上資源有限,沒有關於如何我能/應實現模擬與IdentityServer4有什麼建議?

+0

只要我有2分錢,如果有人知道如何實現這一點,但不能IdentityServer4服務器使用它自己作爲登錄提供程序,所以就像你如何使用gmail/facebook/ect進行身份驗證來獲取用戶令牌,超級用戶可以進行身份​​驗證並獲取用戶令牌。 –

回答

0

可能不會嘗試在覈心IdentityServer4庫中構建模擬功能。你真的只需要一個小的數據結構來保存你的模擬UserId和一個服務來檢查。這是你應用程序應該圍繞設計的基礎功能。

還可以考慮,即使您正在模擬(例如未模仿),您可能仍需要超級用戶功能。

+0

將經過身份驗證的用戶的聲明中存儲模擬用戶的用戶名是否安全? –

+0

我認爲這不是不安全的,只是與認證系統無關,似乎更多是模擬功能的應用程序的責任 –