所以,WebApi上的资源安全对我们来说是非常重要的问题,必须保证我门的API受我们的保护,只有经过我们的认证之后,才能进行安全的访问.通常,一般性的解决方法是,首先用户(可以是客户端用户、可以是服务端用户...Resources:资源
资源是你希望使用Identity保护的资源,一般有两种:一是用户数据、二是Api资源
Identity Data:Identity数据
关于用户的身份数据标识信息,例如姓名或电子邮件地址等用户信息...Identity Token:验证用户身份的标识令牌
标识令牌表示身份验证过程的结果。...那么大致的流程就是这样,首先用户使用客户端,接着客户端注册了Identity,并向Identity申请令牌,接着Identity就开始验证用户信息,通过将用户的信息存储到Identity Data里面,...4、Identity Server4能干的事
当然Indentity能干的事不只是在遵循安全协议的情况下,发送安全令牌这么简单(当然也不简单!).