【发布时间】:2018-02-07 02:57:24
【问题描述】:
我按照教程 http://docs.identityserver.io/en/release/quickstarts/0_overview.html 创建了一个基本的 IdentityServer4。 由 APIserver、JSClient 和 ID4 Server 组成。
总的来说一切都很好,现在我想更进一步,我想在 ID4Server 中创建一个名为 AuthorizedUserController 的基本控制器,它是安静的,并且只能由来自 JSClient 的授权用户访问。
我目前找不到任何关于如何实现这一目标的示例,因此希望得到一些指导。
【问题讨论】:
-
我会选择一个单独的 API,在这里查看我的答案:stackoverflow.com/questions/48645644/…
-
你能澄清一下吗?我的 api 独立于 ID4 服务器
-
不要让 Ids4 变得安静,而是拆分功能。留下 Ids4 进行身份验证。创建一个新的 API 并将基本控制器放在那里。将其视为另一种资源(在这种情况下可以访问 IdentityModel)。
标签: asp.net-core identityserver4