【发布时间】:2018-02-15 11:18:37
【问题描述】:
我在 IdentityServer4 的登录操作期间多次调用 Web API。同样适用于密码重置操作,这是我添加到 IdentityServer4 项目的自定义代码。
那么当用户尚未通过 OIDC 进行身份验证时,我应该如何保护我的 ASP.NET Core Web API,这意味着在那个阶段也不存在任何访问令牌。我只想允许 IdentityServer4 调用这些 Web API 方法,而不是运行不受保护的 Web API。
有什么建议吗?
【问题讨论】:
-
您为什么希望 IdentityServer4 调用您的 API 方法?
-
正如我所提到的,在登录和密码重置操作期间我需要进行多个 Web API 调用。
标签: identityserver4 asp.net-core-webapi