接着上文.Net 5.0 通过IdentityServer4实现单点登录之id4部分源码解析,id4服务端通过配置参数和客户端传递得参数生成了一个自动提交表单的html页面,并携带以下参数code、scope...、state、session_state,调用了客户端/signin-oidc方法,那么接下去继续解析剩余流程....只有客户端能解,state里面存了code_verifier,接着客户端去id4拿令牌前,会解密state,拿到code_verifier,传给id4,在通过code_challenge_method加密和之前存储的进行比较....
demo中code应为是mvc客户端,属于机密客户端,所以code是post传输,相对安全.
4、判断当前用户是否处于活跃状态
5、最后生成idtoken和access_token 这里应为简单且冗长...,不分析了.
6、返回如下信息到客户端