【发布时间】:2021-10-27 04:29:29
【问题描述】:
我正在尝试使用 IdentityServer 实现自定义授权类型,但我迷路了。
我有多个应用程序已经使用 PKCE 登录到另一个 IdentityServer,它需要访问受另一个保护的多个 API。我怎样才能使它工作?我应该实现一个 IExtensionGrantValidator 并在保护 API 的那个中注册 IdentyServer 签名密钥吗?
【问题讨论】:
-
您认为为什么需要自定义授权类型?
-
因为我需要根据第一个令牌生成第二个令牌并修改声明
标签: oauth-2.0 jwt identityserver4