【问题标题】:How to protect Web API called by IdentityServer4如何保护 IdentityServer4 调用的 Web API
【发布时间】:2018-02-15 11:18:37
【问题描述】:

我在 IdentityServer4 的登录操作期间多次调用 Web API。同样适用于密码重置操作,这是我添加到 IdentityServer4 项目的自定义代码。

那么当用户尚未通过 OIDC 进行身份验证时,我应该如何保护我的 ASP.NET Core Web API,这意味着在那个阶段也不存在任何访问令牌。我只想允许 IdentityServer4 调用这些 Web API 方法,而不是运行不受保护的 Web API。

有什么建议吗?

【问题讨论】:

  • 您为什么希望 IdentityServer4 调用您的 API 方法?
  • 正如我所提到的,在登录和密码重置操作期间我需要进行多个 Web API 调用。

标签: identityserver4 asp.net-core-webapi


【解决方案1】:

你可以用这个

https://identityserver4.readthedocs.io/en/release/topics/tools.html

生成您自己的令牌以调用 API。

【讨论】:

猜你喜欢
  • 1970-01-01
  • 2018-08-20
  • 2018-01-23
  • 2021-06-20
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多