【发布时间】:2018-05-15 22:53:05
【问题描述】:
我在登录时来自 DB 的访问令牌中添加了一些声明(例如 entity_id 和 role)。现在在某个阶段,entity_id 声明已更改,我需要使用更新后的声明获取新的访问令牌。我正在使用刷新令牌来获取新的访问令牌,但它内部带有相同的旧声明;可能是因为在刷新令牌的情况下没有调用实现IResourceOwnerPasswordValidator 的类。那么如何在访问令牌中获取更新的声明?因为用户必须注销并重新登录才能更新 entity_id 和 role 声明。
我知道另一种选择是使用/userinfo 端点进行声明,但我的问题是在这种情况下,ASP.NET Core 的[Authorize(Roles = "Manager")] 属性将如何工作并了解角色如果他们不这样做'在访问令牌中不存在?
【问题讨论】:
标签: asp.net-core identityserver4