【问题标题】:Use ASP.NET Core WEB API token authentication as a resourceserver with OWIN/Katana OAuth 2.0 Authorization Server使用 ASP.NET Core WEB API 令牌身份验证作为具有 OWIN/Katana OAuth 2.0 授权服务器的资源服务器
【发布时间】:2017-04-03 14:06:25
【问题描述】:

是否可以将 ASP.NET Core Web api 服务身份验证与 OWIN/Katana OAuth 2.0 授权服务器一起使用?

要在 ASP.NET 4.5.x WEB API 2 中使用默认(承载)OAUTH2 访问令牌,可以通过添加以下内容来完成:

public void ConfigureAuth(IAppBuilder app)
    {
        app.UseOAuthBearerAuthentication(new OAuthBearerAuthenticationOptions());
    }

并通过将 machinekey 添加到 web.config。

是否可以以及如何使用来自 OWIN/Katana OAuth 2.0 授权服务器的访问令牌(令牌采用 TicketDataFormat,这是默认设置) 使用 ASP.NET Core Web api?

【问题讨论】:

    标签: asp.net oauth asp.net-core owin-middleware


    【解决方案1】:

    如果我没记错的话,ASP.NET Core 中的令牌格式发生了变化。我有一个受移植版本的 Katana OAuth 服务器保护的 ASP.NET Core 资源服务器示例。查看示例代码,它可能足够接近您。

    https://github.com/XacronDevelopment/oauth-aspnet/blob/dev/samples/ResourceServer2/Startup.cs

    【讨论】:

      【解决方案2】:

      我也遇到了同样的问题,需要修改OAuthServer(使用DataProtector Compatibity或者改AccessTokenFormat使用JWT或者其他实现)

      我开发了第二个选项。您可以在https://github.com/aloji/JwtSecurity查看JWT解决方案

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2014-07-09
        • 2015-01-15
        • 2017-07-20
        • 2018-01-14
        • 2022-08-21
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多