【问题标题】:Can Authorize API by scope in identityserver3?可以在 identityserver3 中按范围授权 API 吗?
【发布时间】:2016-09-17 16:36:11
【问题描述】:

我是 Identityserver 的新手,据我所知,范围是客户端想要访问的资源的标识符,我想知道是否可以按范围授权我的 API? 例如: 我有 2 个 API“员工”和“学生”对于 CRUD 员工和学生,客户端需要 API 员工的范围“员工”并获取访问令牌 => 客户端将能够使用 API 员工,但如果使用 API,则会被 Identityserver 拒绝“学生”,因为没有请求范围“学生” IdentityServer 我该怎么做? 谢谢

【问题讨论】:

    标签: asp.net authentication identityserver3 identityserver4


    【解决方案1】:

    当访问令牌呈现给 API 并且您使用 IdentityServerAccessTokenValidation 中间件对其进行验证时,访问令牌中的范围将表示为用户声明集合中的声明。对于授权,您可以检查所需的范围,如果范围不存在,则发出 403。

    【讨论】:

      猜你喜欢
      • 2020-09-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-07-01
      相关资源
      最近更新 更多