腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在使用PKCE时是否需要使用引用
令牌
?
、
、
、
、
我目前正在做一个项目,其中
IdentityServer4
被用作授权/认证服务器。我们只有一个客户端(Angular)和几个基于资源的API (ASP.NET核心)。目前,我们使用代码流(PKCE),同时引用
令牌
,利用
IdentityServer4
提供的
令牌
内省端点。 同时使用PKCE和引用
令牌
是不是有点过分了?从API中请求始终调用
IdentityServer4
的
令牌
自检
端点会向接收到的每个资源请求添加另一个请求。我们想知道使用引用
令
浏览 23
提问于2020-09-28
得票数 1
回答已采纳
1
回答
用于
验证
IdentityServer4
访问
令牌
的身份
验证
服务器
我们使用
IdentityServer4
("")来保护我们的API,实际上我们有多个API,我们想用
IdentityServer4
来保护这些API(即
通过
生成
访问
令牌
),但是我们有关于
验证
访问
令牌
的问题,我们需要为
验证
IdentityServer4
的
访问
令牌
创建单独的身份
验证
服务器吗?
浏览 1
提问于2018-02-27
得票数 0
1
回答
如何
通过
自检
验证
IdentityServer4
访问
令牌
、
、
、
我正在
通过
IdentityServer4
发布的AccessToken实现一个受保护的api。现在我的问题是,当我从我的客户机调用头中有Bearer
令牌
的API时,是否有可能恢复这个值并
通过
调用内省endopint来
验证
它?没有像这样的key的自我
验证
: services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme) options.Token
浏览 23
提问于2021-07-28
得票数 0
2
回答
IdentityServer4
应用编程接口资源需要密钥吗?
、
没有为
IdentityServer4
应用编程接口资源定义密钥是否会引入安全漏洞?我对
自检
终结点、何时使用它以及是否有人可以使用
自检
终结点绕过授权并
访问
没有定义秘密的API (
通过
仅将API名称作为参数的POST )感到有点困惑。 这个是可能的吗?或者,
自检
端点是否仅
通过
使用客户端凭据Grant之类的已定义客户端进行授权?
浏览 0
提问于2017-12-15
得票数 2
1
回答
服务器将
如何
验证
access_tokens
、
、
、
服务器A将对用户进行身份
验证
并生成
令牌
。现在在服务器B上,我
如何
检查
令牌
是否有效?我是否必须每次都
通过
服务器A来检查有效
令牌
? 是否必须将
令牌
与到期日期一起保存在服务器B中,并检查服务器B上的
验证
浏览 4
提问于2017-02-11
得票数 0
2
回答
通过
Azure管理生成
访问
令牌
并对
IdentityServer4
进行
验证
、
、
、
、
我有一个外部端点,它将
访问
Azure网关,并将其路由到受
IdentityServer4
授权保护的后端API。如果我
通过
IdentityServer的交互式UI
通过
邮递员客户端
访问
它,我就会得到
访问
令牌
。是否有一种方法可以从Azure管理获得
访问
令牌
,以便对
IdentityServer4
进行
验证
并将其附加到请求中的头到后端API?
浏览 1
提问于2018-08-01
得票数 2
回答已采纳
1
回答
IdentityServer4
在重新启动后仍已登录
我在本地主机上设置了一个
IdentityServer4
实例。我从ui示例屏幕登录,没有选中记住我的登录。然后,我重新启动服务器,但我仍然登录。IS4依赖于什么来检索会话/用户数据?
浏览 1
提问于2018-07-12
得票数 0
3
回答
不使用Authorize属性时从ASP.NET核心控制器
验证
jwt
令牌
、
、
、
有了这一点,我确信我的jwt
令牌
得到了正确的
验证
,但对于某些端点来说,实际上只是想获取JWT
令牌
并获取sub值。} } }我这里唯一的问题是jwt
令牌
没有经过
验证
,所以我猜“坏人”可能会和有效的to日期时间混在一起,并不断延长
令牌
的生命周期。我想知道的是:有没有一种方法可以
验证
令牌
?我知道JwtSecurityT
浏览 3
提问于2019-12-20
得票数 1
1
回答
如何
保护
IdentityServer4
调用的Web
、
在
IdentityServer4
中的登录操作中,我多次调用Web。同样适用于密码重置操作,这是我添加到
IdentityServer4
项目的自定义代码。那么,当用户尚未
通过
OIDC进行身份
验证
时,我应该
如何
保护我的ASP.NET核心Web,这意味着在那个阶段也不存在任何
访问
令牌
。我只允许
IdentityServer4
调用这些Web方法,而不是运行不受保护的Web。 有什么建议吗?
浏览 0
提问于2017-09-06
得票数 1
回答已采纳
3
回答
标识服务器4签名-
令牌
生存期
、
、
、
、
我想知道的是,在用户签名之后,
令牌
生命周期的预期行为是什么。考虑以下情况: await _loginManager.LoggOffAsync(HttpContext.User);另外,如果我
访问
浏览 5
提问于2019-03-02
得票数 0
回答已采纳
1
回答
ASP.NET WebApi安全性:与HMAC、OAuth、IdentityServer、Auth0混淆
、
、
、
、
我一直在研究安全方面的问题,特别是基于
令牌
的安全。我查看了IdentityServer,发现它的学习曲线对像我这样的新手来说有点令人沮丧。我有现有的数据库和现有的用户和角色表。我不使用标识提供的默认表,
浏览 1
提问于2016-06-14
得票数 5
2
回答
使用标识服务器在Azure函数中获取用户信息和其他声明
、
、
、
、
我有一个应用程序,其中使用
IdentityServer4
完成身份
验证
,并将Azure作为OpenID提供程序。
IdentityServer4
托管在Azure应用程序服务中。在成功的身份
验证
之后,我能够在access应用程序中获得
访问
令牌
。
访问
令牌
被传递给基于.Net核心的RESTful API,该API托管在Azure函数3.x中。在我的Azure函数中,我想获取用户信息和其他声明,而不触及
IdentityServer4
的端点&quo
浏览 10
提问于2020-08-25
得票数 0
回答已采纳
1
回答
IdentityServer4
密码授予
、
、
我已经站了一个
identityserver4
实例、一个API项目和一个UI。 当用户需要在站点内做一些事情时,
令牌
通过
浏览 4
提问于2016-10-17
得票数 2
0
回答
IdentityServer4
refresh_token吊销
、
、
我有一个SPA应用程序,它使用
IdentityServer4
ROPC flow进行身份
验证
,并使用此示例中的
访问
和刷新
令牌
。我每隔15分钟更新一次refresh_token,以获得一对新的刷新和
访问
令牌
。但是,如果我重新启动
IdentityServer4
应用程序,在重新启动之前发出的旧refresh_tokens将不再有效。
如何
修复它?我怀疑我应该实现一些接口来存储发布的刷新
令牌
?
浏览 7
提问于2017-06-05
得票数 1
回答已采纳
0
回答
IdentityServer4
有没有
验证
访问
令牌
的接口?
、
、
、
我有一个身份服务器,它是使用
IdentityServer4
构建的。 "php.es.api" }); 从.NET应用程序中,我可以
通过
调用作用域为"php.es.api“的RequestClientCredentialsAsync方法轻松地获取
访问<
浏览 8
提问于2016-12-30
得票数 1
回答已采纳
1
回答
基于OAuth 2.0
令牌
的存储
令牌
值的认证问题
、
、
、
我已经在我们的WebAPI应用程序中实现了基于OAuth
令牌
的身份
验证
,并根据数据库
验证
用户名和密码。但我们不会将
访问
令牌
和刷新
令牌
同步到任何类型的数据库。这是代码,但是,我有一个问题,
令牌
值存储在哪里。下面是生成
令牌
的代码 /// Grant resource owner credentials overload m
浏览 1
提问于2019-09-22
得票数 0
2
回答
无状态单点登录的OpenId连接注销
、
、
、
然而,对于我想要在资源服务器端
验证
OpenId JWT
令牌
以使其无状态的情况,我有点头疼。如果用户尝试注销,授权服务器将知道用户注销(相应的OpenId连接会话管理规范)。但是授权服务器应该
如何
告诉资源服务器用户的
令牌
不再有效呢?这是指用户注销后使用其OpenId
令牌
访问
资源服务器并获得
访问
权限的情况。这很奇怪,我在互联网上找不到任何解决方案。
浏览 0
提问于2016-06-02
得票数 1
2
回答
使用
IdentityServer4
保护多个API
、
我们使用
IdentityServer4
来保护我们的API,实际上我们有多个API,我们想用
IdentityServer4
来保护这些API(即
通过
生成
访问
令牌
),但是我们有关于
验证
访问
令牌
的问题,我们需要在每个
浏览 0
提问于2018-02-27
得票数 3
1
回答
asp.net核心和Is4 - jwt及cookies中的授权代码流
、
、
在asp.net核心中,我使用addCookies()方法,但是is4返回jwt
令牌
,当我使用cookies时,为什么会有jwt?
浏览 4
提问于2022-09-06
得票数 1
回答已采纳
2
回答
没有cookies的
IdentityServer4
外部身份
验证
、
、
我很难理解ASP.NET核心身份
验证
是
如何
工作的。 我希望使用刷新
令牌
实现JWT
访问
令牌
身份
验证
。据我所知,这是
验证
客户端(移动应用程序、SPA Web应用程序)的行业标准。然而,
IdentityServer4
在很大程度上是基于OAuth的,我不确定这
如何
与SPA应用程序和移动应用程序(我信任的客户端)一起工作。Facebook提供了本地移动SDK来处理这种类型的身份
验证
,它返回一个
访问
令牌
浏览 14
提问于2018-12-09
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
访问非法网站导致手机中病毒,如何自检?看看这三点
如何让 curl 命令通过代理访问
Excel如何通过数据验证提高数据输入效率,如何取消数据验证?
远程访问服务是什么?如何通过节点小宝远程访问办公室电脑?
如何通过两步验证保护您的苹果ID
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券