【问题标题】:OAuth / Identity Server allow Server to Server communication not on behalf of a userOAuth / Identity Server 允许不代表用户的服务器到服务器通信
【发布时间】:2017-02-10 13:55:13
【问题描述】:

全部,

我有多个应用程序服务器,我想从现有的身份验证/授权进行转换。我想允许以下两个选项:

  1. 用户允许应用程序访问其资源的能力,这可以使用 IdentityServer 轻松实现,我相信我可以轻松设置此功能
  2. 允许我的两个应用程序服务器仅基于 APIKey/ApiSecret 而代表用户从彼此检索数据,这些服务器不应限制对任何数据的访问。其中 #1 将根据范围/声明受到限制。

OAuth/IdentityServer 是否允许 #2?如果有,怎么做?

谢谢

史蒂夫

【问题讨论】:

    标签: c# .net oauth identityserver4


    【解决方案1】:

    是的。使用访问您正在谈论的数据所需的所有资源范围设置 client_credentials 客户端。 client_credentials 授权类型非常适合这种情况。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-04-19
      • 2020-01-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多