identityserver3

    2熱度

    1回答

    我正在使用WsFederation協議與外部IdentityProvider建立IdentityServerv3。 爲了添加提供者,我有以下代碼,但我不明白我如何閱讀索賠的名稱,名字,這個提供者給出的照片。 var eContract = new WsFederationAuthenticationOptions { AuthenticationType = "EId", C

    0熱度

    1回答

    我使用「MembershipReboot IdentityServer3 - - IdentityManager」。 我從下面的示例開始,已經很好地創建用戶,通過/connect/token api驗證它們並授權資源。 https://github.com/thinktecture/Thinktecture.IdentityServer.v3.Samples/tree/master/source/

    3熱度

    1回答

    正常OpenIDConnect服務器的工作原理是當請求: 你去a.com/secure-resource 您從服務器 您的瀏覽器處理它,併發送你的得到302回身份服務器 您在那裏登錄 它通過POST 012將您送回 您在a.com上登錄並在您的瀏覽器中獲得a.com/secure-resource。 但是我有一個場景,我試圖解決,但我需要你的幫助。 用戶已經登錄在idServer 用戶登錄在a.c

    1熱度

    1回答

    我目前有一個分佈式系統,其中包含充當SSO服務器的OpenID Connect服務器(IdentityServer3)。使用SSO服務器的客戶端是帶WebAPI v2後端的AngularJS SPA:s。 我得到了基本的登錄流程,但我需要一些幫助來配置WebAPI/OWIN管道以允許轉換收到的令牌聲明,即。消除不公平的索賠並增加當地索賠。我假設我需要創建一個本地JWT,而不是使用從SSO服務器收到

    1熱度

    1回答

    繼我previous question @leastprivilege的回答,我的結論是,也不是可能的解決方案: 登錄服務不支持REST認證(因此,不能用IUserService.AuthenticateLocalAsync,只是連接到它) 我不需要它是一個額外的提供者,我需要它來替代IS3之一,即,而不是顯示本地登錄+額外的提供者,我需要/登錄頁面是一個不同的服務。 這可以定製,還是我需要更改I

    4熱度

    2回答

    我有一個Asp.Net MVC應用程序與大量的JavaScript調用。我保護了MVC操作,重定向到身份服務器,登錄,然後重定向回客戶端。我可以通過MVC進行後續調用,但是如何獲取該訪問令牌並在ajax調用中使用它? 這是我的Startup.cs文件: public void Configuration(IAppBuilder app) { // Tell Microsoft to n

    0熱度

    1回答

    我遇到了Identity Server 3和不記名令牌驗證問題。 基本上,我可以用過期的訪問令牌調用我的Web API方法,並且Web API驗證用戶並返回數據。 我已經設置我的客戶端有一個360秒的訪問令牌生存期,這確實是我檢查索賠時的情況。 如何確保我的Web API無法使用過期的訪問令牌調用。我需要在我的IdentityServerBearerTokenAuthenticationOptio

    1熱度

    1回答

    我正在創建一個用於使用IdentityServer 3的測試應用程序,並且我正在使用AngularJs,Angular Ui路由器和oauth-ng庫來創建此應用程序。我的應用程序需要在客戶端使用OpenID連接授權碼流。所以我對oauth-ng庫做了很小的修改。 我的測試應用程序成功連接到IdentityServer3並獲取認證碼和狀態。但是,當服務器重定向到重定向URL我得到一個404和err

    1熱度

    2回答

    我正在創建一個用於使用IdentityServer 3的測試應用程序,並且我正在使用AngularJs,Angular Ui路由器和oauth-ng庫來創建此應用程序。我的應用程序需要在客戶端使用OpenID連接授權碼流。所以我對oauth-ng庫做了很小的修改。我正在使用oauth-ng lib從IdentityServer3中檢索授權代碼,並且使用$ http.post()將該代碼發送到令牌端

    9熱度

    1回答

    我已經使用了IdentityServer v3,現在我想讓一個網站既是身份主機又是web api主機。 機構選項不用於驗證令牌。我已經驗證了令牌端點,並且令牌驗證端點按預期工作(我可以使用郵遞員獲取並驗證令牌)。我使用[Authorize]屬性來裝飾我的控制器方法。在IdentityServer上啓用完整日誌記錄,當使用'Bearer mytokenhere'等值的標頭名稱'Authorizati