【问题标题】:Is the auth token returned from the token provider, the same token as the system token?令牌提供者返回的身份验证令牌是否与系统令牌相同?
【发布时间】:2018-07-23 14:47:49
【问题描述】:

尝试在 ASP.NET WebAPI 服务器的上下文中理解 OAuth 2.0/OIDC。

在 B2C 或其他 OIDC 提供商返回 IdP 生成的令牌后...我们是否直接使用它 - 或者仅将其用作构建新系统生成令牌的源信息,由自定义声明(主要来自 IdP 返回的声明)。

谢谢。

【问题讨论】:

    标签: azure-ad-b2c openid-connect


    【解决方案1】:

    在 B2C 或其他 OIDC 提供商返回 IdP 生成的令牌后...我们是否直接使用它 - 或者仅将其用作构建新系统生成令牌的源信息,由自定义声明组成(主要来自从 IdP 返回的声明)。

    是的,您可以使用由 B2C 生成的相同 Id_token 或访问令牌。如果 B2C 代币满足您的需求,您无需创建/发行新代币。

    【讨论】:

      猜你喜欢
      • 2016-05-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-04-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-07-07
      相关资源
      最近更新 更多