【发布时间】:2015-12-26 19:29:50
【问题描述】:
当我看到 OAuth samples for ASP.NET Identity 时,他们似乎总是向客户端应用程序授予某种特权:
我不希望被授予 任何 权限。我只想对用户进行身份验证。
我怎样才能做到这一点?
【问题讨论】:
标签: asp.net oauth oauth-2.0 asp.net-identity asp.net-identity-3
当我看到 OAuth samples for ASP.NET Identity 时,他们似乎总是向客户端应用程序授予某种特权:
我不希望被授予 任何 权限。我只想对用户进行身份验证。
我怎样才能做到这一点?
【问题讨论】:
标签: asp.net oauth oauth-2.0 asp.net-identity asp.net-identity-3
在没有任何权限(或:范围)的情况下使用 OAuth 2.0 是没有意义的(除非授权服务器始终采用默认范围)。您似乎正在寻找用户身份验证,这不是 OAuth 2.0 本身的功能。您需要一个扩展,例如 OpenID Connect,在这种情况下,您只需在身份验证请求中提供“openid”范围。
【讨论】: