【问题标题】:Identity Server 4 - using identity resources and API resourcesIdentity Server 4 - 使用身份资源和 API 资源
【发布时间】:2021-03-06 08:50:13
【问题描述】:
我正在设置 Identity Server 4,但我没有了解范围、API 资源和身份资源之间的关系。我的理解是 API 资源可以保存范围的集合,而身份资源可以保存可能的声明。
我调用 /connect/token 来获取 JWT,如果我将其定义为客户端属性,它似乎只使用范围。此外,它似乎只返回我直接添加到客户端的声明。
身份资源和API资源的用途是什么?
【问题讨论】:
标签:
identityserver4
openid-connect
【解决方案1】:
身份资源的最佳定义是IDS4 docs:
身份资源是一组命名的声明,可以使用范围参数进行请求。
API 资源是对范围进行分组的解决方案,IDS4 docs 他们也为我们提供了这些附加功能
- 支持 JWT aud 声明。受众声明的值将是 API 资源的名称
- 支持在所有包含的范围内添加常见用户声明
- 通过将 API 机密分配给资源来支持自省
- 支持为资源配置访问令牌签名算法