【问题标题】:Authenticate user with a unique temporary codewith IdentityServer4使用 IdentityServer4 使用唯一的临时代码对用户进行身份验证
【发布时间】:2017-12-21 11:14:18
【问题描述】:

我计划将 IdentityServer4 作为安全令牌服务引入现有解决方案。我们可以使用用户名/密码对对用户进行身份验证,这涵盖了我们拥有的大多数用例。

但是,在某些情况下,少数用户使用通过电子邮件发送给用户的代码(嵌入在链接中,如 www.mysite.com/codeusers/{uniquetempcode})进行身份验证,并获得对有限部分的访问权限网站。

另一个使用较少的场景是根据用户的 IP 对用户进行身份验证。

使用 IdentityServer4 处理这种情况的最佳方法是什么?

【问题讨论】:

    标签: authentication identityserver4 asp.net-core-2.0


    【解决方案1】:

    我不知道这是否是最好的方法,但您可以为此使用 Extension Grants:

    OAuth 2.0 定义了令牌端点的标准授权类型,例如 密码、授权码和刷新令牌。延期补助金是 添加对非标准令牌发行场景的支持的方法,例如 令牌翻译、委托或自定义凭据。

    http://docs.identityserver.io/en/latest/topics/extension_grants.html

    【讨论】:

      猜你喜欢
      • 2021-05-01
      • 1970-01-01
      • 1970-01-01
      • 2012-08-22
      • 1970-01-01
      • 2020-12-20
      • 2020-04-22
      • 1970-01-01
      • 2019-01-10
      相关资源
      最近更新 更多