【发布时间】:2018-01-26 12:51:03
【问题描述】:
也许我应该问一下身份令牌的预期用途是什么。我认为它用于识别用户并且可以传递给其他服务(例如后端服务)并且该服务使用 id_token 来验证它是一个有效的用户?但我没有看到任何当前可用的端点来验证 id_token。如果没有,应该从一个服务传递什么到另一个服务来验证用户?
唯一接受 id_token 参数的端点是 End Session Endpoint,它作为 id_token_hint 传递。但在这种情况下,为什么 IdentityTokenLifetime 默认为 300 秒?我不希望用户在 300 秒内结束会话。
【问题讨论】:
标签: openid-connect identityserver4