【发布时间】:2021-04-15 18:15:43
【问题描述】:
我不太了解使用 APIResource 和 APIScopes 保护 API
我有一个调用 .Net API 的 Angular 客户端应用程序,比如说 API1、Api2,我如何定义 APIResource 中的值。
迁移后,我正在查看 Identity server4(版本 4.0.0)数据库表。我找到了如下表格
-
API 资源
-
ApiResourceScopes
-
ApiResourceClaims
-
ApiResourceProperties
-
ApiResourceSecrets
-
ApiScopes
-
ApiScopeClaims
-
ApiScopeProperties
我的理解是我们可以使用 1-5 个表进行 API 设置,也可以使用 6-8 个表。我尝试使用表 1-5。在 ApiResources 、ApiResourceScopes 和 ApiResourceClaims 中添加值但低于错误
[18:03:53 Debug] IdentityServer4.EntityFramework.Stores.ResourceStore
Found ["TestAPI.Read"] scopes in database
表格中的值
-
ApiResourceClaims 表有什么用?这是返回用户使用访问令牌声明吗?
-
如何从客户端访问此范围?
-
还有其他表吗,需要添加数据吗?
【问题讨论】:
标签: database api identityserver4