【问题标题】:ASP.NET Identity / OAuth: How can I restrict the granted privileges to allow nothing but just to authenticate?ASP.NET Identity / OAuth:如何限制授予的权限,只允许进行身份验证?
【发布时间】:2015-12-26 19:29:50
【问题描述】:

当我看到 OAuth samples for ASP.NET Identity 时,他们似乎总是向客户端应用程序授予某种特权:

我不希望被授予 任何 权限。我只想对用户进行身份验证。

我怎样才能做到这一点?

【问题讨论】:

    标签: asp.net oauth oauth-2.0 asp.net-identity asp.net-identity-3


    【解决方案1】:

    在没有任何权限(或:范围)的情况下使用 OAuth 2.0 是没有意义的(除非授权服务器始终采用默认范围)。您似乎正在寻找用户身份验证,这不是 OAuth 2.0 本身的功能。您需要一个扩展,例如 OpenID Connect,在这种情况下,您只需在身份验证请求中提供“openid”范围。

    【讨论】:

    猜你喜欢
    • 2012-08-28
    • 1970-01-01
    • 2016-02-15
    • 2016-08-31
    • 1970-01-01
    • 1970-01-01
    • 2010-09-27
    • 2014-02-27
    • 2017-04-07
    相关资源
    最近更新 更多