【发布时间】:2018-07-23 14:47:49
【问题描述】:
尝试在 ASP.NET WebAPI 服务器的上下文中理解 OAuth 2.0/OIDC。
在 B2C 或其他 OIDC 提供商返回 IdP 生成的令牌后...我们是否直接使用它 - 或者仅将其用作构建新系统生成令牌的源信息,由自定义声明(主要来自 IdP 返回的声明)。
谢谢。
【问题讨论】:
标签: azure-ad-b2c openid-connect
尝试在 ASP.NET WebAPI 服务器的上下文中理解 OAuth 2.0/OIDC。
在 B2C 或其他 OIDC 提供商返回 IdP 生成的令牌后...我们是否直接使用它 - 或者仅将其用作构建新系统生成令牌的源信息,由自定义声明(主要来自 IdP 返回的声明)。
谢谢。
【问题讨论】:
标签: azure-ad-b2c openid-connect
在 B2C 或其他 OIDC 提供商返回 IdP 生成的令牌后...我们是否直接使用它 - 或者仅将其用作构建新系统生成令牌的源信息,由自定义声明组成(主要来自从 IdP 返回的声明)。
是的,您可以使用由 B2C 生成的相同 Id_token 或访问令牌。如果 B2C 代币满足您的需求,您无需创建/发行新代币。
【讨论】: