【发布时间】:2019-04-17 06:14:18
【问题描述】:
我的系统工作如下;
我有一个 ASP.Net RESTful API 服务器,其中包含一个用户数据库。 我还有一个带有注册和登录页面的 Xamarin.Forms 应用程序。
我想要的是能够使用社交 IdP 对登录进行身份验证,然后,如果该用户之前没有登录过,则将该用户注册到我的本地数据库中。
我一直在阅读有关如何使用 OpenID Connect 实施 OAuth 2.0 以使用社交 IdP 对我的用户进行身份验证的信息,但是,我似乎无法将我的头绕在它周围。根据我的阅读,我不应该使用访问令牌进行身份验证,因为这就是 ID 令牌的用途,但是,我还了解到 ID 令牌的唯一预期目的是客户端。
那么我的问题是,我如何确保对我的 ASP.Net 服务器进行的调用是由“真人”进行的,以及如何确定谁进行了调用?
【问题讨论】:
标签: asp.net xamarin.forms oauth-2.0 openid-connect