【发布时间】:2019-08-02 18:43:22
【问题描述】:
我正在使用 IdentityServer 来处理外部身份验证和授权。为此我使用AddOpenIdConnect:
.AddOpenIdConnect(oidcProviderOptions.AuthScheme, oidcProviderOptions.DisplayName, options =>
{
options.SignInScheme = IdentityServerConstants.ExternalCookieAuthenticationScheme;
options.SignOutScheme = IdentityServerConstants.SignoutScheme;
options.Authority = oidcProviderOptions.Uri;
options.ClientId = oidcProviderOptions.ClientId;
options.ResponseType = OpenIdConnectResponseType.IdToken;
options.SaveTokens = true;
if (oidcProviderOptions.AdditionalScopes != null)
{
oidcProviderOptions.AdditionalScopes.ToList().ForEach(s => options.Scope.Ad);
}
});
// preserve OIDC state in cache (solves problems with AAD and URL length)
services.AddOidcStateDataFormatterCache(oidcProviderOptions.AuthScheme);
如果我使用不同的选项(天蓝色活动目录和 okta)两次调用此方法,我在连接时会收到 Invalid token 错误。上述配置是否有错误,或者这不是实现此功能的方法?
【问题讨论】:
标签: asp.net-core identityserver4 openid-connect