【问题标题】:Identity Server 4 - using identity resources and API resourcesIdentity Server 4 - 使用身份资源和 API 资源
【发布时间】:2021-03-06 08:50:13
【问题描述】:

我正在设置 Identity Server 4,但我没有了解范围、API 资源和身份资源之间的关系。我的理解是 API 资源可以保存范围的集合,而身份资源可以保存可能的声明。

我调用 /connect/token 来获取 JWT,如果我将其定义为客户端属性,它似乎只使用范围。此外,它似乎只返回我直接添加到客户端的声明。

身份资源API资源的用途是什么?

【问题讨论】:

    标签: identityserver4 openid-connect


    【解决方案1】:

    身份资源的最佳定义是IDS4 docs

    身份资源是一组命名的声明,可以使用范围参数进行请求。

    API 资源是对范围进行分组的解决方案,IDS4 docs 他们也为我们提供了这些附加功能

    1. 支持 JWT aud 声明。受众声明的值将是 API 资源的名称
    2. 支持在所有包含的范围内添加常见用户声明
    3. 通过将 API 机密分配给资源来支持自省
    4. 支持为资源配置访问令牌签名算法

    【讨论】:

      猜你喜欢
      • 2020-01-06
      • 2020-03-18
      • 2014-02-04
      • 2017-12-22
      • 2020-02-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多