【发布时间】:2021-12-24 08:34:47
【问题描述】:
我有以下设置:
- IdentityServer4 使用 asp.net 核心身份
- 帐户应用程序 - 用户可以在其中编辑其帐户数据并进行注册
- 门户 - 用户可以登录并选择他们连接到的组织(与 azure devops 中相同)
- 门户使用的 API
有没有人有设置类似的经验?我的问题是如何在 API 级别授权调用,以确保他只编辑属于他的组织的实体。
谢谢!
【问题讨论】:
标签: oauth-2.0 asp.net-identity identityserver4 openid claims-based-identity