腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3427)
视频
沙龙
1
回答
identityserver4
如何
访问
由
identityserver4
颁发
者
保护
的
外部
web
api
我有一个
由
identityserver4
保护
的
web
应用程序接口。我需要使用client_credentials授权类型从
identityserver4
访问
此
web
api
。
identityserver4
如何
在内部生成令牌,以调用
由
同一
identityserver4
颁发
者
保护
的
web<
浏览 12
提问于2017-08-16
得票数 0
回答已采纳
1
回答
在
IdentityServer4
中关闭
颁发
者
验证或修改有效
的
颁发
者
、
、
在使用
IdentityServer4
时,
如何
修改令牌验证参数,使令牌
颁发
者
不被验证,或者可以提供多个有效
的
颁发
者
?"http://127.0.0.1:5000", }); } 我需要这样做
的
原因是:受身份服务器
保护
的
API
可以在内部和<em
浏览 0
提问于2018-11-28
得票数 5
回答已采纳
2
回答
.NET核心
Web
认证与.NET标识
、
、
、
、
最近,我接管了一个.NET核心MVC项目,并不得不使用
API
对其进行扩展。对于身份验证,使用了.NET核心标识。来自迅速
的
iOS/Mac开发,我开始了一个演示项目,进入它并做一些基本
的
认证。所以我
的
问题是: 我应该将标识用于
API
身份验证,还是仅用于内部标识管理和WebApp内容?identity/.NET核心是否已经为我提供了jwt,例如,最初获得jwt
的
基本方法,还是我必须自己创建大量内容?我
的
目标rn只是创建jwt-auth受
保护<
浏览 1
提问于2020-06-25
得票数 1
回答已采纳
2
回答
通过Azure管理生成
访问
令牌并对
IdentityServer4
进行验证
、
、
、
、
我有一个
外部
端点,它将
访问
Azure网关,并将其路由到受
IdentityServer4
授权
保护
的
后端
API
。如果我通过IdentityServer
的
交互式UI通过邮递员客户端
访问
它,我就会得到
访问
令牌。是否有一种方法可以从Azure管理获得
访问
令牌,以便对
IdentityServer4
进行验证并将其附加到请求中
的
头到后端
API
?
浏览 1
提问于2018-08-01
得票数 2
回答已采纳
1
回答
如何
保护
IdentityServer4
调用
的
Web
、
在
IdentityServer4
中
的
登录操作中,我多次调用
Web
。同样适用于密码重置操作,这是我添加到
IdentityServer4
项目的自定义代码。那么,当用户尚未通过OIDC进行身份验证时,我应该
如何
保护
我
的
ASP.NET核心
Web
,这意味着在那个阶段也不存在任何
访问
令牌。我只允许
IdentityServer4
调用这些
Web
方法,而不是运行不受
保护
的
W
浏览 0
提问于2017-09-06
得票数 1
回答已采纳
2
回答
Angular和Json
Web
标记
、
、
我有一个
由
angular应用程序使用
的
.net核心2.2
API
项目。为了
保护
API
,我使用了JWT。
API
和SPA都是内部应用程序。我正在使用具有资源所有
者
密码授权类型
的
IdentityServer4
。我听说不推荐这样做,但每个用户都分配了不同
的
角色,这些角色必须放在JWT
的
角色声明中。这允许.net核心授权数据注释授予和限制对每个路由
的
访问
。 我现在
的<
浏览 1
提问于2019-05-11
得票数 1
1
回答
ASP.NET WebApi安全性:与HMAC、OAuth、IdentityServer、Auth0混淆
、
、
、
、
我一直在研究安全方面的问题,特别是基于令牌
的
安全。 我可以找到很多东西,而且我真的很困惑要实现什么: OAuth、IdentityServer、HMAC和Auth0。但是,我还没有找到一个项目,在这个项目中,基于JS
的
框架在前端使用webapi (比如角)。通常有大量代码
的
控制台应用程序。我想知道我应该
如何
使用角js来完成这个任务呢?我查看了IdentityServer,发现它
的
学习曲线对像我这样
的
新手来说有点令人沮丧。我有现有的数据库和现有的用户和角色表。我不使用标识提供
的</
浏览 1
提问于2016-06-14
得票数 5
1
回答
身份核心与实体框架6
、
、
、
、
我们想开发一个新
的
ASP.NET网络应用程序,如果可能的话,我们希望采用ASP.NET核心。这个愿望
的
原因之一是,我们爱上了ASP.NET
的
核心身份。但是一个问题是,身份依赖于实体框架,实体框架核心仍然有一些我们需要
的
未实现
的
特性()。 我发现了一篇文章,作者在文章中提供了在ASP.NET Core ()中使用实体框架6
的
可能性。使用EF6和ASP.NET核心
的
推荐方法是,创建一个针对.NET Framework4.6
的
新dll。由于这种方法是我们<e
浏览 3
提问于2017-03-17
得票数 4
1
回答
如何
将
IdentityServer4
MVC应用程序分为前端UI/
API
和后端
API
,以便在DMZ中安全地托管?
、
、
我
的
客户坚持认为,出于安全考虑,
IdentityServer4
不应该完全托管在DMZ中,特别是考虑到它可以直接
访问
数据库服务器。但是,我不确定OpenID
API
。我
的
SPA应用程序不仅需要登录页面,还需要
访问
OpenID端点(连接/授权、连接/用户信息、连接/校验会话、众所周知
的
/openid配置)。
如何
安全地公开DMZ中
的
IdentityServer4
端点? 目前,我不知道
浏览 2
提问于2019-06-28
得票数 3
1
回答
如何
在
IdentityServer4
运行时添加/管理用户声明
、
、
、
、
我正在尝试在一个新项目中使用
IdentityServer4
。我在PluralSight视频“理解ASP.NET核心安全”中看到,
IdentityServer4
可以与基于声明
的
安全性一起使用来
保护
web
。我已经将我
的
IdentityServer4
设置为一个单独
的
项目/解决方案。 我还看到,您可以添加一个IProfileService来向
IdentityServer4
返回
的
令牌添加自定义声明。一个计划是向用户添
浏览 5
提问于2017-04-18
得票数 6
1
回答
来自
外部
用户
的
Identityserver4
保护
/
访问
api
、
、
、
我想让
外部
用户
访问
webapi (我
的
意思是,用户不属于我
的
组织)。这个
API
已经使用
identityserver4
进行了
保护
。 我们
的
内部应用程序也使用此
API
。
外部
用户希望从他们
的
角度应用程序和.Net windows应用程序中
访问
此
API
(两个应用程序
的
相同
API
)。我怎样才能获得这个权限?
API
资源
浏览 2
提问于2021-05-31
得票数 1
回答已采纳
0
回答
如何
在ASP.NET Core2.0
web
api
中添加来自
IdentityServer4
和Auth0
的
Jwt身份验证?
、
、
、
、
我们通常需要使用来自
IdentityServer4
的
JWT令牌,但对于更复杂
的
单点登录场景,也需要使用来自Auth0
的
令牌来授权
访问
asp.net核心2.0webAPI。这段来自Startup.cs ConfigureServices
的
代码片段试图为Auth0和
IdentityServer4
处理注册身份验证处理程序,但显然失败了,并显示InvalidOperationException//localhost:5000";
浏览 5
提问于2017-12-02
得票数 4
2
回答
IdentityServer4
-用户创建
、
、
、
我目前正在使用ionic2+和.net核心后端创建一个
web
和移动应用程序。在实现了
identityserver4
文档(包括identity + Entity框架)
的
快速启动之后,我意识到我没有办法从移动应用程序中创建用户。我
的
解决方案由以下项目组成: 第三个实现身份,我可以从网上重定向到identityServer在
api
中,我已经配置了身份服务器项目的权
浏览 5
提问于2017-11-28
得票数 3
1
回答
混合使用IdentiyServer4和WebAPI .net 4.5.2
、
、
我是IdentityServer
的
新手。我已经阅读了
IdentityServer4
教程更新: 我正在尝试使用
API
的
IdentityServer3和授权服务器
浏览 24
提问于2018-08-25
得票数 1
回答已采纳
1
回答
基于范围/角色
的
Azure AD B2C授权支持
、
、
、
我们希望在
API
中实现授权。我们已经在
IdentityServer4
中设置了基于范围
的
授权,在这里我们用不同
的
策略来装饰端点。使用
IdentityServer4
,我们能够实现这一点,因为
IdentityServer4
令牌在所有授予类型中都有作用域声明,但是使用Azure,我们发现不能在用客户端凭据流生成
的
令牌中具有范围声明。 在我们<e
浏览 6
提问于2022-05-19
得票数 0
1
回答
同一项目中
的
IdentityServer4
令牌发行者和使用
者
、
、
、
、
我有一个托管
IdentityServer4
的
项目,我也试图在同一个项目中托管一个
Web
,它接受
访问
令牌。我
的
问题是,单个项目是否可能包含使用相同IdentityServer
的
IdentityServer和
Web
? 编辑:
API
必须使用授权属性进行
保护
浏览 0
提问于2018-04-04
得票数 5
回答已采纳
2
回答
忽略对identity server
的
颁发
者
验证
的
默认端口
、
我使用带有ASP.NET核心
API
的
IdentityServer4
,两
者
都托管在相同
的
API
和IdentityServer4.AccessTokenValidation as和身份验证方案中。到目前为止,它工作得很好,但我
的
一个用户使用
外部
工具来请求令牌,并且不能完全控制每个http请求。我检查了JWT令牌,它包含了带有端口
的
url作为
颁发
者
。 然后请求失败,并显示以下消息:Bearer was n
浏览 124
提问于2019-01-31
得票数 0
2
回答
IdentityServer SSO -可信应用程序
、
、
我需要从我
的
应用程序(使用ASPNET会话状态
的
身份提供
者
)来
的
用户SSO (单点登录),并将它们重定向到配置为使用
IdentityServer4
隐式流
的
mine (服务提供
者
)
的
另一个应用程序。我最初
的
想法是,我可以使用身份提供
者
的
客户端秘密,以
访问
令牌作为查询参数,将用户重定向到
IdentityServer4
身份验证端点,然后使用自定义验证程序或扩展授予来发出
浏览 4
提问于2017-07-16
得票数 2
回答已采纳
2
回答
使用标识服务器在Azure函数中获取用户信息和其他声明
、
、
、
、
我有一个应用程序,其中使用
IdentityServer4
完成身份验证,并将Azure作为OpenID提供程序。
IdentityServer4
托管在Azure应用程序服务中。在成功
的
身份验证之后,我能够在access应用程序中获得
访问
令牌。
访问
令牌被传递给基于.Net核心
的
RESTful
API
,该
API
托管在Azure函数3.x中。在我
的
Azure函数中,我想获取用户信息和其他声明,而不触及
IdentityServer4</e
浏览 10
提问于2020-08-25
得票数 0
回答已采纳
1
回答
Identityserver4
认证-客户端角度应用程序中无需重定向
的
登录和注册
、
、
、
是否可以使用
identityserver4
标识在asp.net中处理登录和注册,以及从客户端javascript(angular5)应用程序重定向到服务器页而不是?我正在开发
由
多个
API
组成
的
应用程序。我希望所有这些
API
都得到
保护
,但其中一个应用程序(frontoffice)应该可以从角度(比如个人用户帐户)和其他
API
帐户
访问
。虽然我能够对
API
授权(从教程中)做
API
,但我还是有点纠结于角度
API</e
浏览 0
提问于2018-02-26
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券