【问题标题】:Tokens Getting too Large for Implicit Flow - Thinktecture IdentityServer3对于隐式流来说,令牌变得太大 - Thinktecture IdentityServer3
【发布时间】:2015-07-08 17:47:28
【问题描述】:

我一直在研究IdentityServer3,我观察到我的Access Token(和身份令牌)在Implicit flow 的情况下变得太大(最多3000+ 字符),而同一台服务器正在返回访问令牌针对资源所有者流的大约 20-30 个字符。这个问题是特定于 Flows 的还是我做错了什么...???

我的视觉工作室解决方案是

  • 独立的 IdentityServer 服务器项目
  • Mvc 应用程序项目(使用隐式流)
  • 控制台应用(使用资源所有者流程)
  • Web api 项目(从请求标头中的 mvc 应用或控制台应用获取访问令牌)

一旦我登录到 mvc 应用程序,它会获得一个相当大的访问令牌(和身份令牌),但在控制台应用程序的情况下,它只会返回一个漂亮而紧凑的令牌。为什么这里有区别……???

【问题讨论】:

  • 从base64字符串转换后,token的内容有什么不同?我的直接想法是资源所有者令牌将包含更少的声明,转换为纯文本将显示哪些声明在隐式令牌中是额外的,并且您可以从那里尝试找出存在差异的原因。与资源所有者流相比,隐式流可能请求不同的范围,并且不同的范围会发出更多声明。

标签: asp.net-mvc asp.net-identity thinktecture-ident-server identityserver3 thinktecture


【解决方案1】:

我认为,在隐式流的情况下,您获得了 Jwt 类型令牌的访问令牌。它包含索赔清单。在资源所有者流程中,您获得了参考令牌。它不包含索赔。

【讨论】:

    猜你喜欢
    • 2017-01-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-29
    • 2012-07-22
    • 2015-02-19
    • 2018-06-05
    • 1970-01-01
    相关资源
    最近更新 更多