openid-connect

    0熱度

    1回答

    該規範建議使用state參數來幫助減輕CSRF-lie攻擊向量。但是,如果auth工作流是使用基於令牌的身份驗證而不是基於會話的用戶用戶的基於auth的身份驗證實施的,那麼考慮到無法在會話上設置該狀態,建議管理該狀態。

    0熱度

    1回答

    我正在使用IdentityServer4來驗證我的內部應用程序。我在我的GrantValidator中調用了一個服務,用於驗證用戶名和密碼。該服務將返回角色的列表爲用戶 public async Task ValidateAsync(ResourceOwnerPasswordValidationContext context) { var loginResponse =

    0熱度

    1回答

    我在Drupal 8上安裝了OpenID Connect模塊並進行了配置。我能夠將該帳戶與我當前的Drupal 8網站的管理員登錄名連接起來。它顯示帳戶已連接。但是,當我嘗試登錄到使用谷歌憑證的網站(配置)我仍然得到錯誤: Unrecognized username or password. 有沒有別的東西,我需要激活啓用日誌記錄在使用谷歌的憑據?任何指向教程的鏈接也將有所幫助!謝謝

    3熱度

    1回答

    我正在嘗試使用OWIN Open ID Connect中間件將我的ASP.NET應用程序的身份驗證外包給Azure Active Directory。訪問需要授權的頁面後,應用程序將成功重定向到Azure AD登錄頁面。但是,登錄到Azure AD後,我遇到以下錯誤: AADSTS90002:請求的租戶標識符「00000000-0000-0000-0000-000000000000」無效。租戶標識

    4熱度

    1回答

    Azure Active Directory是否具有此處定義的自檢端點https://tools.ietf.org/html/rfc7662?

    1熱度

    1回答

    我已經在我的網站中使用azure Active Directory實現了openid連接認證。會話每1小時過期一次。因此用戶已註銷,並重定向回登錄頁面。在分析此基礎上,我已經找到了下面的鏈接,一個解決方案,使用UseTokenLifetime = false https://github.com/aspnet/Security/issues/147 這是否會解決我的問題?還是有機會增加會話時間?

    0熱度

    1回答

    我正在使用Azure Active Directory(OpenId連接流)對我的ASP.NET MVC Web應用程序中的用戶進行身份驗證。我想在我的AD用戶中設置一個「結構」字段,並且能夠將其包含在用戶登錄時提供的id_token中,以便應用程序知道它(該字段是創建自動用戶所必需的應用程序)。 是否可以使用Azure AD做這樣的事情?如果不是的話,是否可以使用像部門這樣的現有領域(這也不包括

    0熱度

    1回答

    我有一個專門的IdServer運行,其中有登錄頁面,其他應用程序將啓動未經身份驗證的用戶。 我現在的管道是: app.UseCookieAuthentication app.UseOpenIdConnectAuthentication app.UseDefaultFiles // because it is a SPA app app.UseStaticFiles // the SPA ap

    1熱度

    1回答

    我可以使用OpenId Connect在兩個單頁應用程序(SPA)之間實現SSO嗎?如果是的話,會有什麼流量。 場景:App1(SPA)啓動並使用其中一個OIDC流獲取Id_token和acccess標記。然後它會產生許多REST API調用。稍後,用戶點擊一個可打開第二個SPA App2的按鈕。這兩款應用都屬於同一家公司。 App2可以使用Id_token和App1獲得的令牌來獲得SSO嗎?查看

    0熱度

    2回答

    我正在嘗試編寫一個使用混合身份驗證方案的ASP.NET應用程序。 用戶可以將他的用戶名和密碼哈希存儲在UserStore中,或者他可以通過Azure Active Directory進行身份驗證。 我已創建圖片的登錄表單。它有標準的UserName和Password輸入,但也有「通過Active Directory登錄」按鈕。 這很好。 現在問題:應用程序的主頁具有[Authorize]屬性。 p