【发布时间】:2018-08-14 14:53:10
【问题描述】:
我正在使用 IdentityServer4 (OpenID Connect/OAuth2 Server) 来保护 MyApi。客户端是桌面客户端 (exe)。它不是浏览器。我使用以下工作流程请求 MyApi (https://identityserver4.readthedocs.io/en/release/quickstarts/1_client_credentials.html)。
- 客户端将其凭据发送到返回令牌的 IdentyServer4
- 客户端使用令牌作为 BearerToken
- 客户端使用 BearerToken 请求 MyApi
- MyApi 知道 IdentityServer4 的地址并验证令牌。之后,它会发回一些数据。
MyApi 是否可以与多个不同的 IdentityServer4(OpenID Connect/OAuth2 服务器)实例一起使用?
我的意思是,如果我打开浏览器并登录 Stackoverflow,我可以选择不同的登录提供程序。我的意思是浏览器处理重定向。如果我有 exe/桌面应用程序,是否有类似的工作流程?
【问题讨论】:
标签: oauth oauth-2.0 identityserver4 openid-connect