【发布时间】:2021-04-03 00:18:42
【问题描述】:
目的,保护api方法,检查token是否有作用域。
Identityserver4,可以验证作用域,如下图https://docs.identityserver.io/en/3.1.0/topics/apis.html
如何在 openiddict 中验证范围?
【问题讨论】:
标签: c# asp.net-core identityserver4 openid-connect openiddict
目的,保护api方法,检查token是否有作用域。
Identityserver4,可以验证作用域,如下图https://docs.identityserver.io/en/3.1.0/topics/apis.html
如何在 openiddict 中验证范围?
【问题讨论】:
标签: c# asp.net-core identityserver4 openid-connect openiddict
API 服务中的验证在 ASP.NET Core 请求管道中的授权处理程序/中间件中完成,并且独立于您使用的身份提供程序。它是使用 AddAuthorization 方法配置的,如您链接到的页面中所示。
当然,您必须配置客户端和身份提供者以提供适当的范围、声明,这是一个不同的问题。
【讨论】: