【发布时间】:2018-07-25 21:12:29
【问题描述】:
我有一个与多个服务通信的网络和移动应用程序。我正在考虑使用身份服务器 4 进行身份验证和授权,但我一直在为移动应用程序选择正确的流程。在阅读和观看了一些视频后,我认为 Hybrid 更安全、更好,但考虑到移动用户是我们的应用程序用户并且我们没有使用任何外部提供商,因此对移动用户使用 Hybrid 流没有意义。
与我们的应用程序用户一起通过 OpenId 交互流程似乎对用户不太友好。
所以我不确定什么是适合移动流的正确、安全和长期存在的令牌流。
【问题讨论】:
标签: oauth-2.0 asp.net-identity identityserver4 openid-connect