【发布时间】:2019-03-14 18:34:19
【问题描述】:
我将IdentityServer4 与Asp.Net Core Identity 一起使用,我想检查我的MVC 客户端(连接到IdentityServer4)用户的SecurityStamp 已更改。
我的想法是将SecurityStamp 像id_token 中的声明一样公开,并在某些情况下在Cookie 中间件中检查我的MVC 客户端。
如果用户的安全标记已更改,则需要重新登录。
我想创建这个往返行程,特别是因为我想检查用户的角色是否发生了变化。
1) 像声明一样公开SecurityStamp 是不是不错的选择?
2) 有什么方法可以检查用户的安全印章在 OIDC 中是否仍然有效?还是有必要为此建立我自己的端点?喜欢自己的 API?
【问题讨论】:
标签: asp.net-core identityserver4 asp.net-core-identity openid-connect