owin.security

    4熱度

    4回答

    我試圖使用authorization_code授權流程設置我的認證。我以前使用過grant_type=password,所以我知道這些東西應該如何工作。但是,使用grant_type=authorization_code的時候,我不能讓它返回以外的任何其他invalid_grant 這裏是我的設置: app.UseOAuthAuthorizationServer(new OAuthAuthoriz

    0熱度

    1回答

    我想根據此tutorial爲我的項目添加授權。我已經有了檢索訪問令牌的工作。但是,當使用令牌訪問受保護的資源API時,我得到一個401 unauthorized錯誤。 該請求有一個帶有方案承載的授權頭幷包含訪問令牌。就像在教程中一樣,API也受到[Authorize]屬性的保護。在啓動過程中我設置承載認證與 UseOAuthBearerAuthentication(新Microsoft.Owin.

    1熱度

    2回答

    我有一個使用我自己的會員系統的應用程序。它使用ASP.NET MVC 3我正在更新到ASP.NET MVC 5。無法將成員資格更改爲使用新的身份,如ASP.NET身份。但是,對於身份驗證方面,您認爲用OWIN.Security替換我的授權系統是個好主意嗎?我應該瞭解哪些陷阱?

    0熱度

    1回答

    我有一個web應用程序,它在service.domain.de下運行。爲了在這個應用程序中進行身份驗證,我使用Azure AD B2C。在azure安全cookie中,爲域service.domain.de。我能做些什麼來獲得域.domain.de的安全cookie?所以對於域.domain.de,cookie是針對domain.de和所有子域的。 我在ASP.Net中編寫的服務,並使用Micro

    1熱度

    1回答

    我們計劃在我們公司建立一個OAuth2授權服務器,並且我們試圖找出正確的解決方案來實現它。目前我們正在考慮使用ThinkTecture IdentityServer3或普通的Microsoft.Owin.Security.OAuth軟件包。我們考慮的其中一個因素是誰已經在使用它。不幸的是,我無法在ThinkTecture網站上找到有關IdentityServer3客戶的任何信息。有誰知道,如果有什