【问题标题】:Openiddict - Validating scope, protect apiOpeniddict - 验证范围,保护 api
【发布时间】:2021-04-03 00:18:42
【问题描述】:

目的,保护api方法,检查token是否有作用域。

Identityserver4,可以验证作用域,如下图https://docs.identityserver.io/en/3.1.0/topics/apis.html

如何在 openiddict 中验证范围?

【问题讨论】:

    标签: c# asp.net-core identityserver4 openid-connect openiddict


    【解决方案1】:

    API 服务中的验证在 ASP.NET Core 请求管道中的授权处理程序/中间件中完成,并且独立于您使用的身份提供程序。它是使用 AddAuthorization 方法配置的,如您链接到的页面中所示。

    当然,您必须配置客户端和身份提供者以提供适当的范围、声明,这是一个不同的问题。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-01-06
      • 2018-08-12
      • 1970-01-01
      • 2020-09-02
      • 2016-10-28
      • 2017-11-16
      • 1970-01-01
      相关资源
      最近更新 更多