【问题标题】:Storing information in claims在索赔中存储信息
【发布时间】:2016-12-02 00:37:52
【问题描述】:

我们正在使用 IdentityServer4 一个 MVC 客户端应用程序。 MVC 客户端需要有关允许用户查看的端点的信息。这些端点被包装在一个对象列表中。由于这是用户特定的信息,我们将此信息存储在网站声明中。

我主要担心的是这些信息可能会变得非常大,因此会增加请求的大小。

这是存储此类信息的好习惯,还是我们应该更改它并使其成为对 IdentityServer 的 GET 请求以检索此对象?有其他选择吗?

【问题讨论】:

    标签: c# openid-connect identityserver4


    【解决方案1】:

    此类数据不属于令牌。令牌用于通过网络传输身份信息 - 例如。用户 ID。

    构建一个单独的服务来返回您需要的授权数据 - 这将为您提供更大的灵活性。

    【讨论】:

      猜你喜欢
      • 2020-10-14
      • 1970-01-01
      • 1970-01-01
      • 2023-03-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-10-10
      • 1970-01-01
      相关资源
      最近更新 更多