【发布时间】:2015-06-13 19:46:16
【问题描述】:
我使用 ThinkTecture 身份服务器 v3 作为身份提供者。它向我发出访问令牌。我正在使用这些访问令牌进行 Web API 通信。效果很好。
我的问题是,如果有人获得此颁发的令牌并尝试使用此访问令牌访问 Web API,他/她就获得了访问权限。我验证了它,我获得了访问权限。我们如何限制访问令牌仅由颁发的机器使用?
【问题讨论】:
标签: single-sign-on access-token thinktecture-ident-server