identityserver3

    1熱度

    1回答

    繼我previous question @leastprivilege的回答,我的結論是,也不是可能的解決方案: 登錄服務不支持REST認證(因此,不能用IUserService.AuthenticateLocalAsync,只是連接到它) 我不需要它是一個額外的提供者,我需要它來替代IS3之一,即,而不是顯示本地登錄+額外的提供者,我需要/登錄頁面是一個不同的服務。 這可以定製,還是我需要更改I

    4熱度

    2回答

    我有一個Asp.Net MVC應用程序與大量的JavaScript調用。我保護了MVC操作,重定向到身份服務器,登錄,然後重定向回客戶端。我可以通過MVC進行後續調用,但是如何獲取該訪問令牌並在ajax調用中使用它? 這是我的Startup.cs文件: public void Configuration(IAppBuilder app) { // Tell Microsoft to n

    7熱度

    1回答

    我很抱歉提出這個問題,因爲我幾乎沒有安全知識,特別是IdentityServer。 我正在嘗試設置IdentityServer以管理Asp.Net MVC應用程序的安全性。 我下面在其網站上的教程:Asp.Net MVC with IdentityServer 不過,我做的事情在略有不同我有身份「服務器」部分單獨的項目,這導致2個Startup.cs文件,一個用於應用程序,一個用於身份服務器 對於

    1熱度

    1回答

    我一直在努力IdentityServer3,我發現,我的Access Token(和身份令牌)越來越在Implicit flow情況下,過大(可達3000+字符),而同一服務器返回針對資源所有者流訪問約20-30個字符的令牌。這個問題是特定於流量還是我做錯了什麼???? 什麼,我有我的Visual Studio解決方案是 獨立/獨立IdentityServer服務器項目 MVC應用項目(使用隱式流

    9熱度

    1回答

    我已經使用了IdentityServer v3,現在我想讓一個網站既是身份主機又是web api主機。 機構選項不用於驗證令牌。我已經驗證了令牌端點,並且令牌驗證端點按預期工作(我可以使用郵遞員獲取並驗證令牌)。我使用[Authorize]屬性來裝飾我的控制器方法。在IdentityServer上啓用完整日誌記錄,當使用'Bearer mytokenhere'等值的標頭名稱'Authorizati

    1熱度

    2回答

    new Client { ClientId = "esmifavorito", ClientName = "esmifavorito-client", Enabled = true, ClientSecrets = new List<ClientSecret> { new ClientSecret("esmifavorito".Sha

    5熱度

    1回答

    我想要登錄頁面將重定向到http://server/resetpassword/會有我cusotm頁面的URL,由從樣品CustomViewServices,但沒有例子,如何添加自己的頁面 https://github.com/IdentityServer/IdentityServer3.Samples/tree/master/source/CustomViewService 任何想法?

    0熱度

    1回答

    我使用「MembershipReboot IdentityServer3 - - IdentityManager」。 我從下面的示例開始,已經很好地創建用戶,通過/connect/token api驗證它們並授權資源。 https://github.com/thinktecture/Thinktecture.IdentityServer.v3.Samples/tree/master/source/

    3熱度

    1回答

    正常OpenIDConnect服務器的工作原理是當請求: 你去a.com/secure-resource 您從服務器 您的瀏覽器處理它,併發送你的得到302回身份服務器 您在那裏登錄 它通過POST 012將您送回 您在a.com上登錄並在您的瀏覽器中獲得a.com/secure-resource。 但是我有一個場景,我試圖解決,但我需要你的幫助。 用戶已經登錄在idServer 用戶登錄在a.c

    1熱度

    1回答

    我目前有一個分佈式系統,其中包含充當SSO服務器的OpenID Connect服務器(IdentityServer3)。使用SSO服務器的客戶端是帶WebAPI v2後端的AngularJS SPA:s。 我得到了基本的登錄流程,但我需要一些幫助來配置WebAPI/OWIN管道以允許轉換收到的令牌聲明,即。消除不公平的索賠並增加當地索賠。我假設我需要創建一個本地JWT,而不是使用從SSO服務器收到