【发布时间】:2017-12-21 11:14:18
【问题描述】:
我计划将 IdentityServer4 作为安全令牌服务引入现有解决方案。我们可以使用用户名/密码对对用户进行身份验证,这涵盖了我们拥有的大多数用例。
但是,在某些情况下,少数用户使用通过电子邮件发送给用户的代码(嵌入在链接中,如 www.mysite.com/codeusers/{uniquetempcode})进行身份验证,并获得对有限部分的访问权限网站。
另一个使用较少的场景是根据用户的 IP 对用户进行身份验证。
使用 IdentityServer4 处理这种情况的最佳方法是什么?
【问题讨论】:
标签: authentication identityserver4 asp.net-core-2.0