【发布时间】:2015-07-08 17:47:28
【问题描述】:
我一直在研究IdentityServer3,我观察到我的Access Token(和身份令牌)在Implicit flow 的情况下变得太大(最多3000+ 字符),而同一台服务器正在返回访问令牌针对资源所有者流的大约 20-30 个字符。这个问题是特定于 Flows 的还是我做错了什么...???
我的视觉工作室解决方案是
- 独立的 IdentityServer 服务器项目
- Mvc 应用程序项目(使用隐式流)
- 控制台应用(使用资源所有者流程)
- Web api 项目(从请求标头中的 mvc 应用或控制台应用获取访问令牌)
一旦我登录到 mvc 应用程序,它会获得一个相当大的访问令牌(和身份令牌),但在控制台应用程序的情况下,它只会返回一个漂亮而紧凑的令牌。为什么这里有区别……???
【问题讨论】:
-
从base64字符串转换后,token的内容有什么不同?我的直接想法是资源所有者令牌将包含更少的声明,转换为纯文本将显示哪些声明在隐式令牌中是额外的,并且您可以从那里尝试找出存在差异的原因。与资源所有者流相比,隐式流可能请求不同的范围,并且不同的范围会发出更多声明。
标签: asp.net-mvc asp.net-identity thinktecture-ident-server identityserver3 thinktecture