openiddict

    2熱度

    1回答

    好吧, 我有一個使用Openiddict進行令牌授權的.NET Core項目。直到今天,我一直在努力工作,突然間我得到了MissingExceptionMethod錯誤。真正奇怪的是,同樣的事情發生在上週完美無瑕的代碼版本上。這就像突然間沒有任何變化。奇怪的是,這已經發生在Openiddict之前,並且一個更新修復了它,但是這次沒有可用的更新。我使用.NET Core 1.1.1,Identity

    2熱度

    1回答

    我們有一個使用OpenIdDict進行身份驗證的asp.net核心Web應用程序。我注意到,我未經身份驗證的Ajax調用返回了200以及我們的登錄表單。從我讀過的這是預期的行爲,因爲OpenIdDict處理請求,然後ASP.NET核心處理它並返回200. ASP.NET核心處理它,因爲在Startup.cs中調用'UseIdentity()'。我所見過的所有OpenIdDict實例都調用了'Use

    2熱度

    1回答

    仍在ASP.NET Core中使用OpenIdDict(憑證流)定期掙扎OpenAuth,我更新到最新的OpenIdDict位和VS2017我的舊樣本您可以在https://github.com/Myrmex/repro-oidang找到代碼,並提供完整的逐步指導來創建基本啓動模板。希望這可以幫助社區幫助開始使用簡單的安全場景,所以對這個簡單示例代碼的任何貢獻都是值得歡迎的。 基本上我跟着憑證從O

    2熱度

    1回答

    我有一個應用程序使用OpenIddict進行令牌授權(訪問和刷新令牌),總的來說,它工作得很好。問題是我的用例使用同一個授權服務器有多種應用程序類型(網頁和手機)。我想爲不同的類型(可能使用不同的令牌端點)有不同的到期時間,但我無法找出一種方法來覆蓋使用SetAccessTokenLifetime和SetRefreshTokenLifetime設置的值。有沒有辦法做到這一點? 目標是爲web應用程

    2熱度

    1回答

    我想在這裏圍繞幾個概念我的頭,但我不希望這個問題太寬泛 - 基本上我們要做的就是使用角色聲明作爲權限來鎖定下來我們的API,但我發現access_token變得太大了。 我們在服務器端使用OpenIddict和ASP.NET Identity 3。我們已經實現了默認的AspNetRoleClaims表來存儲每個角色的聲明 - 將它們用作權限。 我們使用自定義策略基於聲明的授權鎖定我們的API端點如

    1熱度

    1回答

    我試圖登入憑證(OpenIddict),但與指紋努力時,我得到錯誤: options.AddSigningCertificate(Configuration["Certificate"]/* db b9 12 .... 22 */); 和錯誤: Application startup exception: System.Security.Cryptography.CryptographicEx

    1熱度

    1回答

    我使用ARR沒有https卸載我們的非本地託管環境。這意味着命中ARR的請求是https,但發送到後端服務器的請求只是http。 如果我在openiddict禁用https要求再配置返回http網址。如果我啓用它,那麼請求將被拒絕,後端服務器會以http的身份接收它們。有沒有辦法解決?

    1熱度

    1回答

    我有一個使用ASP.NET Core的API,它將被本機移動應用程序(當前UWP,Android)使用,並且我試圖實現一種客戶端可以註冊的方式並使用用戶名/密碼和外部提供商(例如Google和Facebook)登錄。現在我使用的是openIddict,我的ExternalProviderCallback必須返回我認爲當前返回cookie的本地令牌! (我已經從某處複製了大部分代碼),並且它看起來不

    2熱度

    2回答

    其中哪一個最容易設置服務器到服務器的JWT?我是否已經有一個現有的JWT令牌來設置整個服務器來傳遞令牌? 我有一個需求用例來爲另一臺服務器上託管的Web API創建一個客戶端,但無法弄清楚如何將.NET Core中的憑據傳遞給其他服務器,我只需要能夠構建一個GET和使用C#的POST到遠程服務器API並構建一些圖表來顯示GET的結果。

    1熱度

    2回答

    我有一個.NET Core應用程序,Angular2 UI運行在使用OpenIddict保護的服務結構集羣中。我跟着這個例子:https://github.com/openiddict/openiddict-samples/tree/master/samples/RefreshFlow 它的工程很棒,當我只有一個無狀態的.NET核心應用程序的實例。當我將實例數增加到兩個時,身份驗證失敗,並且出現一