腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2458)
视频
沙龙
1
回答
如
何在
IdentityServer4
授权
码
流
中
手动
生成
代码
?
、
、
、
因此,基本上我在Angular中有一个客户端应用程序,它目前使用OIDC与
IdentityServer4
通信。未登录的用户被重定向到
IdentityServer4
视图,在那里他们输入用户名/密码,并将他们与令牌重定向到我的应用程序。这很好用。然而,除了
授权
之外,客户端应用程序使用另一个API,我们称其为MainAPI。现在,我的客户(person)希望摆脱用户/密码,并将其交换为自定义令牌登录,这应该由MainAPI处理。因此,我需要的是,一旦我成功地在MainAPI上验证了自定义令牌,就像我登录一样,调用
Ide
浏览 19
提问于2021-06-25
得票数 0
1
回答
基于范围/角色的Azure AD B2C
授权
支持
、
、
、
我们希望在API
中
实现
授权
。我们已经在
IdentityServer4
中
设置了基于范围的
授权
,在这里我们用不同的策略来装饰端点。使用
IdentityServer4
,我们能够实现这一点,因为
IdentityServer4
令牌在所有授予类型中都有作用域声明,但是使用Azure,我们发现不能在用客户端凭据
流
生成
的令牌
中
具有范围声明。 在我们的例子
中</e
浏览 6
提问于2022-05-19
得票数 0
1
回答
如何通过“密码”id_token从
identityserver4
获得access_token和grant_type?
、
、
我正在尝试使用
identityserver4
构建身份提供者应用程序;目前,我使用“资源所有者密码凭据”
流
,它从令牌端点返回access_token和refresh_token。从客户端调用TokenEndpoint的
代码
片段 var tokenClient = new TokenClient(<TokenEndpoint>, <ClientId>, <ClientSecret
浏览 5
提问于2017-01-02
得票数 17
2
回答
实现输入用户名和密码的
授权
代码
流
、
我想在控制台应用程序
中
输入用户名和密码的访问令牌。我问,如果不使用Resource密码
流
,但只使用混合流,是否有可能做到这一点?如
何在
我的控制台应用程序
中
做到这一点?在阅读了几个文档之后,我决定使用
授权
代码
流
,在我的情况下,这正是我所需要的。我这么说是因为我不能将用
浏览 4
提问于2017-10-26
得票数 1
2
回答
如何实现基于密码
流
的
IdentityServer4
单点登录?
、
、
、
、
-> WebApi2 -> db2) 最终用户John已经被位于
IdentityServer4
下的WebApi1
中
的密码
流
所
授权
,因此Spa1具有带有"WebApi1“作用域和刷新令牌的在Spa1
中
,John单击"Go to Spa2“按钮,然后将其转到Spa2。在John的浏览器
中
,使用Spa2打开了一个新页面,John看到他已经通过
IdentityServer4
在Spa2
中
进行了身份验证,并被
浏览 0
提问于2019-03-29
得票数 1
回答已采纳
1
回答
从身份服务器登录页面启动
授权
代码
流
的正确方法是什么?
、
、
、
、
我正在尝试用ASP.NET核心和
IdentityServer4
实现SPA的
授权
代码
流
。some_nonce*&code_challenge_method=S256&于是
授权
代码
流
就开始了这是非常清楚的,在所有往返之后,用户带着
代码
返回SPA应用程序,然后发送令牌请求(包括
代码
和code_v
浏览 0
提问于2019-08-23
得票数 5
回答已采纳
1
回答
在iOS上的Flutter中使用
IdentityServer4
调用AppAuth注销/结束会话端点
、
、
、
我在Flutter中使用flutter_appauth包来处理针对
IdentityServer4
的
授权
码
流
,但一直找不到一种方法来调用iOS
中
的/endsession端点。idToken}&post_logout_redirect_uri=${AppConfig.oidcCallbackUri}'; await launch(signOutUrl); 使用相同的
代码
在this GitHub comment
中
的解决方案似乎可以使用OKT
浏览 35
提问于2020-04-16
得票数 0
回答已采纳
1
回答
JMETER:用运行时
生成
的新值替换硬编码的请求参数?
、
、
、
、
在我正在测试的web应用程序
中
,在运行时会
生成
一个唯一的
授权
码
,并在web浏览器会话期间随每个http请求一起提交。Jmeter脚本记录器存储硬编码值,该值仅在会话期间有效。我可以使用正则表达式提取器来捕获
授权
码
,它是在测试计划
中
的第10个http请求时
生成
的。我需要告诉JMETER在测试中所有后续的http请求中使用这个新的
授权
码
。我可以
手动
将所有后续出现的
代码
替换为提取的新值,
浏览 2
提问于2014-07-24
得票数 0
1
回答
Google API OAuth-2.0,已安装应用程序
授权
流程:为什么浏览器标题中的
授权
码
被截断?
、
我遇到了与Google在此资助
流
的第二步
中
的文档不一致的行为。正如在中所描述的,当指定了"redirect_uri“值"urn:ietf:wg:oauth:2.0:oob”时,“您的应用程序就可以检测到页面已经加载,并且可以读取页面的标题来获得
授权
码
。”重定向后,浏览器的标题包含部分
授权
码
,但页面上的编辑框已正确填充了整个
授权
码
。(我可以提供一张图片作为说明,但不能没有足够的“声誉”。)无论我是以编程方式检索标题,还是仅通过选项卡的
浏览 0
提问于2014-07-30
得票数 0
1
回答
具有Paw和Funky重定向URI的OAuth 2.0身份验证
流
、
因此,当我在Paw
中
启动身份验证
流
时,系统会显示以下内容:我把
代码
粘贴到Paw的什么地方?或者有没有一种我应该进行身份验证的更自动化的方式?
浏览 2
提问于2017-10-20
得票数 1
1
回答
Oauth
授权
码
PKCE :如何保持SPA
中
的上下文超过302重定向?
、
、
、
我目前正在开发一个Oauth身份验证服务器,允许“
授权
码
授予”,我想使用PKCE,因为我已经看到它可能在Oauth2.1
中
,它似乎(有点)比经典的“
授权
码
”更安全。我做了PKCE的第一步:在客户端
生成
代码
验证器和
代码
挑战,并发送一个包含client_id、response_type=code、redirect_uri、code_challenge和code_challenge_request在这一步,由于重定向,我在客户端失去了上下文,因此我失去了在&
浏览 13
提问于2020-07-30
得票数 3
1
回答
Spotify iOS SDK本机auth
如何使用Spotify iOS SDK实现本机auth?我不想看到Spotify登录的弹出窗口,因为它是当前实现的。我在app上看了名为"SoundFocus“的应用程序--他们的Spotify auth屏幕看起来像是原生的--我也需要这样做。该怎么做呢?
浏览 5
提问于2015-09-21
得票数 0
回答已采纳
1
回答
身份服务器作为Web或单独应用程序的一部分
、
、
我有一个ASP.NET Core应用程序,为了保护它,我实现了JWT Bearer身份验证。下一步是管理用户访问和发出JWT令牌。标识服务器4是否作为一个完全独立的应用程序运行?此外,我是否正确地理解它被用作:
浏览 3
提问于2017-10-23
得票数 5
回答已采纳
1
回答
使用PKCE
授权
码
流
保护.Net核心Web API
、
、
、
、
在我们公司内部,我们有身份验证和
授权
服务,充当身份提供者服务器,我们必须使用此服务来获取访问令牌等。我们不能创建自己的身份服务器来
生成
令牌。在我们的设计阶段,我们确定使用PKCE的
授权
码
流
将是一个理想的实现。我们的身份提供商已经登上了测试客户端id并配置了PKCE的认证
码
流
,之后当我配置.net核心web api时,我意识到我们需要为用户登录提供一个重定向url,这是一个混乱的点,因为这是一个web api我想说的是,当我们在Auth Code flow的第一步获得<e
浏览 28
提问于2021-01-26
得票数 0
1
回答
这个javascript oauth调用可以用POSTMAN表示吗?(或c#)
、
、
、
、
现在确定如
何在
邮递员
中
做这件事。
浏览 2
提问于2017-02-23
得票数 0
回答已采纳
1
回答
从不使用
IdentityServer4
的OIDC客户端签出
、
、
、
、
我目前正在使用.NET 5开发使用
IdentityServer4
的应用程序。(WebApp)
IdentityServer4
应用程序// Authorization Code + PKCEoffline_access"); options.Scope.Add(&qu
浏览 4
提问于2021-05-08
得票数 0
回答已采纳
1
回答
IdentityServer4
如
何在
授权
代码
流
中
存储和更新令牌
、
我正在寻找使用
IdentityServer4
自动化
代码
流
的最佳方法。在cookie
中
存储访问令牌是个好主意吗?在过期时更新的最佳方法是什么?我想了两种策略: 当接收到第一个401状态
码
时,更新访问令牌。
浏览 0
提问于2018-04-23
得票数 1
3
回答
使用OpenID连接
授权
代码
流
从Okta获取“组”声明
、
、
我试图在用户验证后Okta返回的内容
中
包含“group”声明。当response_type为'id_token‘而不是response_type为'code’时,它会返回它们。对于
授权
代码
流
,我希望从userinfo端点获得组声明,但它们不在那里。然而,我读到
授权
码
流
比混合流(id_token)更安全,所以我想确保没有办法做到这一点?
浏览 47
提问于2020-07-30
得票数 0
4
回答
IdentityServer
流
、
、
、
、
IdentityServer支持不同的OpenId连接
流
,这些流在枚举
中
定义并为客户端设置。每种类型的
流
都有示例,并且在文档中有很多对它们的引用,但是我在
中
找不到
流
的简单定义列表,因为它们太明显了,无法用语言来解释。但我猜他们不是。你能多讲讲它们之间的区别吗?那么什么是:隐式
流
、资源所有者密码凭证
流
、
授权
码
流
、客户端凭证
流
、自定义
授权
<
代码
>E211&
浏览 16
提问于2015-04-17
得票数 56
回答已采纳
2
回答
如
何在
移动应用中使用OAuth 2.0
中
的隐式
授权
类型?
、
、
、
我读过一篇关于OAuth 2.0和隐式
授权
类型的。我仍然不明白隐式
授权
类型在移动设备(iOS或Android)上是如何工作的。例如,如果我们创建一个SSO应用程序(
如
Facebook),并制作一个SDK来提供此服务。SSO应用程序是以务实的方式还是通过web视图与
授权
服务器联系?另一点是,隐式
授权
类型要求您发送一个重定向URI。我知道你可以为iOS创建一个自定义的uri模式,然后这样做。我不明白的是
授权
服务器是如
何在
设备上调用自定义URI的。
浏览 0
提问于2014-03-12
得票数 5
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
条码生成器如何批量制作服装吊牌
Python3.7将于今夏发布!有何新亮点?
NestJS 入门到实战 前端必学服务端新趋势-关关雎鸠,在河之洲
8种至关重要OAuth API授权流与能力
Syncd-开源自动化部署工具
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券