【问题标题】:OAuth 2.0 - Account Managment for own websiteOAuth 2.0 - 自己网站的账户管理
【发布时间】:2018-09-17 14:49:51
【问题描述】:

我正在创建 OAuth 2.0 服务,并遵循此处的指南:https://docs.microsoft.com/en-us/aspnet/aspnet/overview/owin-and-katana/owin-oauth-20-authorization-server。我完成了指南的一半,正在尝试一些东西。

An 想知道为什么从未调用过 OnGrantResourceOwnerCredentials。它还在教程的帐户管理部分提到他们不会检查帐户管理。

但是我认为这将在OnGrantResourceOwnerCredentials 中处理,但似乎应该在控制器中处理?

任何对上述内容的澄清将不胜感激。

TL;DR

应该在哪里检查登录?在控制器或OnGrantResourceOwnerCredentials

如果答案是OnGrantResourceOwnerCredentials,为什么它从来没有被调用过?

【问题讨论】:

    标签: c# oauth-2.0 authorization owin identity


    【解决方案1】:

    所以这本身并不是一个真正的答案,但我会告诉你,如果你想用你的 web api 进行 OAuth,你可能走错了路。 OAuth 不是您想要自己实现的东西。除非你以做那种事为生,否则做自己太复杂了。

    如果您想了解有关使用 OAuth 的更多信息,我建议您考虑像 IdentityServer 这样的东西,它充当支持多种不同协议(包括 Auth2)的 IdP。

    希望对您有所帮助。

    【讨论】:

    • 谢谢,是的,我确实最终使用了身份服务器,它解决了我遇到的很多技术问题。
    【解决方案2】:

    GrantResourceOwnerCredentials 该方法被覆盖,因此它会自动运行并检查成员数据库中的用户名和密码。我建议你按照这个链接更准确和正确:-

    链接:-

    http://bitoftech.net/2014/06/01/token-based-authentication-asp-net-web-api-2-owin-asp-net-identity/

    【讨论】:

    • 我实际上是在使用这个教程作为一些更详细的基础,并且看不到令牌端点是如何被实际调用的,它可能在一个 JS 脚本中。但是,只有在调用令牌端点时才会调用您所说的方法...
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-06-21
    • 2014-10-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多