腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
结合
使用
IdentityServer4
和
DataProtection
API
进行
令牌
签名
、
、
、
由于此身份服务与一些新的以及一些非常旧的应用程序
进行
交互,因此它还创建了两个不同的身份验证cookie
和
令牌
。我们目前正在
使用
DPAPI对cookie
和
其他一些我们需要的敏感信息
进行
签名
。到目前为止,我们一直
使用
证书作为IS4中的SigningCredential,但现在我希望能够
使用
DPAPI,以便自动管理密钥轮换,或者至少,我们可以在一个地方管理它们。基于IS4 docs,我只需要实现ISigningCredentialStore
浏览 24
提问于2020-10-17
得票数 0
回答已采纳
1
回答
Identity Server 4
API
JWT、负载平衡、数据保护、Kubernetes、
、
、
、
、
遇到负载均衡器暴露的Kubernetes上的多个
IdentityServer4
实例的问题。我不认为凭据登录有问题,我的问题是关于JWT
令牌
。当只有1个实例时,工作正常。概述: Redis上的
IdentityServer4
MongoDB数据存储PersistedGrantStore数据保护设置 多个.Net Core 3.1 Web
API
。在启动时
使用
AddIdnetityServerAuthentication,传入连接
和
接口名称。我正在运行
API
的多个实例。减少到
浏览 55
提问于2021-07-15
得票数 0
1
回答
IdentityServer: SigningCredential
和
DataProtection
有什么区别?
SigningCredential
和
DataProtection
有什么区别?
签名
凭据是对de
进行
签名
,
DataProtection
是对de
进行
签名
,我应该
使用
两个不同的证书吗?
浏览 0
提问于2021-05-28
得票数 0
1
回答
IdentityServer4
在重新启动后仍已登录
我在本地主机上设置了一个
IdentityServer4
实例。我从ui示例屏幕登录,没有选中记住我的登录。然后,我重新启动服务器,但我仍然登录。IS4依赖于什么来检索会话/用户数据?
浏览 1
提问于2018-07-12
得票数 0
1
回答
签名
验证失败。没有提供验证
签名
的安全密钥。
、
、
、
、
我配置了
IdentityServer4
并尝试用jwt
令牌
保护web。在这里,当我用
令牌
调用
api
时,我得到 options.RequireHttpsMetadata = false; options.ApiName = "<e
浏览 0
提问于2019-05-17
得票数 0
回答已采纳
1
回答
服务器重新启动后的
IdentityServer4
访问
令牌
我实现了一个Web,将
IdentityServer4
身份验证作为web服务的一部分。我认为访问
令牌
应该持久化的想法是否不正确?
浏览 1
提问于2017-05-02
得票数 5
回答已采纳
1
回答
从web
api
在
令牌
中添加声明
、
、
、
我正在做一个
使用
IdentityServer4
、Identity
和
应用程序接口的项目。 该接口受IDS4保护。
API
和
IDS4在同一个项目中,所以我的解决方案中有3个项目:-包含IdentityServer
和
API
的MVC web项目-
使用
MongoDB作为数据库提供程序的Identity实现-模拟客户端的控制台应用程序我的客户端
使用
IDS4
进行
身份验证,获取access_token,然后
使用
<em
浏览 2
提问于2018-11-29
得票数 1
1
回答
IdentityServer4
与ASP.Net身份项目体系结构
、
我正在开发实现RESTful
和
Oauth2的OpenID
API
。
IdentityServer4
提供了这两种功能,并且工作得很好,但是几乎所有的示例
和
教程都
使用
在内存测试用户中。我一直在努力理解如何
使用
数据库实现
IdentityServer4
,同时拥有某种允许创建和管理用户帐户的服务。我搞不懂注册
和
帐户管理服务是应该在
IdentityServer4
本身上
进行
,还是在其他地方,在不同的项目上
进行
。我一
浏览 0
提问于2018-11-22
得票数 0
回答已采纳
2
回答
IdentityServer4
令牌
签名
验证
、
、
、
我有生成带
签名
的JWT
令牌
的
IdentityServer4
。在我的web
api
中,我添加了auth中间件来验证这些
令牌
: app.UseIdentityServerAuthentication(new IdentityServerAuthenticationOptions但是,我怀疑它不会验证jwt
令牌
签名
,因为没有配置公钥来验证
令牌
。如何配置
令牌
签名
验证?PS:我尝试
使用
Use
浏览 11
提问于2017-06-16
得票数 5
回答已采纳
1
回答
如何引用Azure服务的默认证书来配置
IdentityServer4
?
、
、
我用
IdentityServer4
和
Asp.Net核心创建了一个用于身份验证/授权的应用程序,当我
使用
本地主机时,一切都很完美。现在我想把它投入生产。var builder = services.AddIdentityServer().AddDeveloperSigningCredential();var builder
浏览 3
提问于2020-02-25
得票数 0
1
回答
IdentityServer4
密码授予
、
、
我已经站了一个
identityserver4
实例、一个
API
项目
和
一个UI。 当用户需要在站点内做一
浏览 4
提问于2016-10-17
得票数 2
2
回答
通过Azure管理生成访问
令牌
并对
IdentityServer4
进行
验证
、
、
、
、
我有一个外部端点,它将访问Azure网关,并将其路由到受
IdentityServer4
授权保护的后端
API
。如果我通过IdentityServer的交互式UI通过邮递员客户端访问它,我就会得到访问
令牌
。是否有一种方法可以从Azure管理获得访问
令牌
,以便对
IdentityServer4
进行
验证并将其附加到请求中的头到后端
API
?
浏览 1
提问于2018-08-01
得票数 2
回答已采纳
1
回答
在
使用
PKCE时是否需要
使用
引用
令牌
?
、
、
、
、
我目前正在做一个项目,其中
IdentityServer4
被用作授权/认证服务器。我们只有一个客户端(Angular)
和
几个基于资源的
API
(ASP.NET核心)。目前,我们
使用
代码流(PKCE),同时引用
令牌
,利用
IdentityServer4
提供的
令牌
内省端点。 同时
使用
PKCE
和
引用
令牌
是不是有点过分了?从
API
中请求始终调用
IdentityServer4
的
浏览 23
提问于2020-09-28
得票数 1
回答已采纳
1
回答
当
identityServer4
收到
令牌
时,如何添加redis?
、
、
现在,我正在
使用
IdentityServer4
来保护我的应用程序接口,我计划
使用
Redis保存
令牌
,直到它过期。我想
使用
Redis来检查当
identityServer4
从发现端点接收到
令牌
时,
令牌
是否被验证
和
激活。但是,我不知道从哪里开始,以及我应该修改哪个界面。任何帮助都将不胜感激。另外,我想更多地了解当IS4从受保护的应用程序接口获取
令牌
发送时发现点是如何工作的。 我正在尝试修改ITokenValidator,但
浏览 127
提问于2019-07-02
得票数 4
3
回答
在数据库中存储RsaSecurityKey
、
、
、
、
我必须(第一次)创建RsaSecurityKey并将密钥存储在数据库中,然后在Identity Server中
使用
它(
使用
IdentityServer4
库)对JWT
令牌
进行
签名
。
浏览 3
提问于2018-01-04
得票数 2
1
回答
使用
访问
令牌
发出
API
请求
我一直在阅读
IdentityServer4
,我的理解是(在较高级别上)一旦
IdentityServer4
被设置,注册客户端就可以对定义的
API
资源
进行
API
调用,如果客户端已被授予该访问权限。
使用
C#,我可以: 1.从
IdentityServer4
请求访问
令牌
,然后,2.将此
令牌
与我的请求一起传递给
API
。我的问题是,既然
令牌
具有定义的生存期,例如3600秒,那么说客户机需要在3600秒内在本地存储
浏览 1
提问于2018-03-13
得票数 0
回答已采纳
1
回答
如何
使用
IdentityServer4
验证x509
签名
凭据
、
、
、
我有两个JWT一个
使用
IdentityServer4
发布.Net身份
令牌
的授权服务器,以及一个受保护并需要该
令牌
的资源
API
。 身份验证服务器正在
使用
自
签名
x509证书(目前)。X509Certificate2(//path.to.my.certificate//); services.AddIdentityServer().AddSigningCredential(certificate) 但我对资源
API
将如
浏览 23
提问于2019-05-08
得票数 0
回答已采纳
1
回答
在创建/验证
identityserver4
的情况下,客户端如何提供秘密帮助?
、
、
、
我尝试了
IdentityServer4
和
ClientSecret,并
使用
access token访问Web。它很酷,但是现在有一件事困扰着我。对我来说,流程流程如下: 客户机(在我的例子中是控制台应用程序)
使用
client id
和
client secret从/connect/token路径获取access token,然后从/.well-knownAuth server
使用
临时
签名
密钥-私钥(我
使用
开发人员临时
浏览 1
提问于2018-05-24
得票数 0
回答已采纳
3
回答
安全记住登录信息
、
、
、
、
保存信息是安全的,还是我应该修改我的服务,使其与
令牌
一起工作? (如果一个坏人可以获得密码,他也可以得到
令牌
并接管用户-
使用
令牌
是否仍然更安全?)
浏览 5
提问于2016-01-10
得票数 0
回答已采纳
3
回答
标识服务器4
签名
-
令牌
生存期
、
、
、
、
我在is.mysite.com有标识服务器4,然后有mysite.com,它
使用
角来服务内容。最后,我有一个
api
.mysite.com,它
使用
is4来保护内容。我想知道的是,在用户
签名
之后,
令牌
生命周期的预期行为是什么。考虑以下情况: 用户重定向回mysite.com,并可以发出
api
请求。用户返回到mysite.com所在的以前的选项卡,并尝试
进行
api</em
浏览 5
提问于2019-03-02
得票数 0
回答已采纳
点击加载更多
相关
资讯
OAuth 2.0 与 OIDC
IdentityServer4 知多少
你网站正确使用JSON Web令牌了吗?
授权与认证实战
Meta如何实现大规模无身份信息认证?
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券