【发布时间】:2016-12-07 14:01:49
【问题描述】:
IdentityServer4 是否具有开箱即用的 CSRF 保护,还是我们需要配置任何东西来启用/加强它?我已经看到“state”值在/connect/authorize 和/signin-oidc 之间传递,但我不确定它是否足够。我们正在使用没有同意页面(内部应用程序)和 ASP.NET MVC OIDC 的混合流(如果它很重要)。
【问题讨论】:
标签: oauth-2.0 asp.net-core-mvc openid-connect csrf-protection identityserver4