【发布时间】:2014-03-07 03:47:38
【问题描述】:
我成功地为 asp.net Web API 使用不记名令牌身份验证,如默认单页应用程序模板中所示。但现在我想使用来自不同站点(不同 url)的相同 Web API。
当我从不同站点向 Web API AuthorizeEndpoint(默认为 /api/Account/ExternalLogin)发出请求时,我收到 error: invalid_request。我想问题出在 redirect_uri 值上,因为将其更改为与 web api 在同一域上运行的站点的值可以解决问题。
应用程序 OAuthAuthorizationServerProvider 中的ValidateClientRedirectUri 方法不会被触发。因此,根据我在 Katana 源中的搜索,错误来源在 OAuthAuthorizationServerHandler.InvokeAuthorizeEndpointAsync 中。
其他人有同样的问题还是我做错了什么?
【问题讨论】:
-
我遇到了同样的问题。你找到合适的解决方案了吗?
-
我没有。最后,我为 OAuthAuthorizationServerProvider 编写了自定义扩展,并使用了该流程而不是隐式授权流程。如果您需要有关此的更多信息,我可以分享。但是后来我注意到了这篇文章:http://www.asp.net/aspnet/overview/owin-and-katana/owin-oauth-20-authorization-server。还没来得及看,但也许有一些有用的东西。
标签: asp.net oauth asp.net-web-api owin asp.net-web-api2