【问题标题】:OAuth 2.0 Client Credentials get user idOAuth 2.0 客户端凭据获取用户 ID
【发布时间】:2017-12-26 18:29:26
【问题描述】:

我正在使用 Identity Server 3 和以下示例,来自 here. 使用 OAuth 2.0 的客户端凭据。

我覆盖了 AuthorizeAttribute 但当我查看 ClaimsIdentity NameActor 时为空。这是设计使然吗?我负责填充它们?如果有怎么办?我看到 Claimsclient_id,但为什么它没有反映在 NameActor 中?

问:我如何获得来电者的身份?

【问题讨论】:

    标签: c# oauth-2.0 asp.net-web-api2 identityserver3


    【解决方案1】:

    我们在 OAuth 中有两个定义,UserClient

    用户是一个人类参与者,基本上有用户名和密码。

    客户端是用户使用的应用程序,具有client_Idclient_secret

    当您使用客户端凭据时,不涉及用户,仅发送 clientId 和 ClientSecret,因此 ActorName 属性均为空,因为这些属性绑定到用户。在这种情况下,您应该使用有用户参与的 PasswordCodeImplicit Grant Type。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-10-10
      • 1970-01-01
      • 2013-07-03
      • 1970-01-01
      • 1970-01-01
      • 2017-10-18
      相关资源
      最近更新 更多