【问题标题】:Establishing trust between IdentityServers在 IdentityServer 之间建立信任
【发布时间】:2016-04-12 04:56:42
【问题描述】:

知道如何在身份服务器之间建立信任吗? (类似于 ADFS 信任配置)?我的场景是这样的:

例如:

  • App1 信任 Idsvr1
  • App2 信任 idsvr2

App1 使用 App1 令牌向 App2 发出请求。但是 App2 不理解 App1 令牌(因为它是由 idsvr1 颁发的)。所以 App2 将 App1 请求重定向到 Idsvr2。现在 Idsvr2 看到由 Idsvr1 颁发的令牌,并且由于 Idsvr2 信任 Idsvr1,因此 Idsvr2 通过包含来自 idsvr1 令牌的声明重新颁发其令牌并将请求返回给 App2。现在,由于 App2 从其受信任的 IdentityServer 获得了令牌,因此它将接受该令牌并为请求提供服务。

因此这需要在 IdentityServer 之间建立信任。

【问题讨论】:

    标签: identityserver3


    【解决方案1】:

    在 IdentityServer 中,您可以配置要信任的外部 IdP 以进行前通道身份验证:https://identityserver.github.io/Documentation/docsv2/configuration/identityProviders.html

    【讨论】:

    • 那么如果我将以下代码添加到 Idsvr2 startup.cs 文件的 ConfigureIdentityProviders 方法中,我上面描述的场景会起作用吗? 'code' var idsrvOptions = new IdentityServerOptions { SiteName = "myserver/idsvr2", SigningCertificate = Cert.Load(), AuthenticationOptions = new AuthenticationOptions { IdentityProviders = ConfigureIdentityProviders } }; app.UseIdentityServer(idsrvOptions);
    • 查看我们在 github 上的示例。
    • @BrockAllen,您能否指出您正在谈论的特定样本?如果您在 2 个 IdentityServer 之间设置信任配置,我找不到任何示例。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-06-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多