identityserver3

    1熱度

    1回答

    我已經建立了一個已啓動並正在運行的基本IdentityServer。我正在使用Identity Manager和Identity Admin將所有內容(用戶,角色,聲明,客戶端,範圍)保存在數據庫中。下一步是將認證與AD集成。我的要求是: 用戶將會對廣告進行身份驗證 用戶權限(索賠/角色)將被存儲在數據庫中(像現在這樣) 根據不同的客戶端應用程序,我有三個不同場景: 在某些情況下,應該使用當前用戶

    0熱度

    1回答

    我正在尋找使用資源所有者流實現滑動標記過期的JavaScript應用程序。 我們的代碼與IdentityServer3.Samples.Clients解決方案中的「JavaScript資源所有者流」項目類似。 我希望能夠獲得令牌一次,然後繼續使用該令牌,直到它到期(滑動到期)。 在須藤代碼的邏輯被如下... 如果令牌是未定義然後調用爲gettoken(),將結果保存到所述令牌可變 使用該令牌變量調

    1熱度

    1回答

    使用Kentor + Windows身份驗證我有一個IdentityServer3與Windows Authentication Service工作。現在我想在我的IdentityServer3上處理SAML2協議,並且我看到Kentor可以爲我做到這一點。 的問題是,Kentor是所有樣本中的ID連接,我搜索了一會兒,但我無法找到如何Kentor與WindowsAuth結合的任何文件。經過多次嘗

    0熱度

    1回答

    我們希望確保在MVC項目中運行的Angular應用程序的安全。 如果我使用混合流保護MVC應用程序,那麼所有Angular $ http調用都是jQuery $ .ajax調用。如果我沒有記錯,那麼每個Web API調用都會發送所有Cookie。 我的問題是,我應該如何保護這個應用程序。我是否需要使用混合流保護MVC應用程序,然後是否需要進一步保護API? 編輯 我剛剛看完NDC視頻和它談論要求2

    0熱度

    1回答

    我想設置我們的IdentityServer解決方案來接受自定義格蘭特驗證。我們的API項目可以通過UI訪問,一個使用密碼認證(正在工作),另一個使用第三方認證。 在我們的API我已經設置了IdentityServer像這樣: Startup.cs public void Configuration(IAppBuilder app) { var factory = new Id

    0熱度

    1回答

    我成功地在身份服務器上對用戶進行身份驗證,並獲取聲明(以及聲明中的角色)。一切都很好,當我不考慮角色。我想限制用戶,除非他具有特定角色並將他重定向到特定創建的「未授權」或「拒絕訪問」頁面。以下代碼不會引發未經授權的異常。 var canAccessPortal = id.HasClaim(c => c.Type == "role" && c.Value == "XP"); if (!canAcc

    0熱度

    2回答

    我想在我的登錄頁面使用驗證碼身份驗證服務器3中的頁面,我該怎麼做? 有沒有樣品來源? 我嘗試使用Google reCaptcha,但它不起作用。 請幫我

    6熱度

    2回答

    我想弄清楚一旦用戶使用Dotnet Core MVC App上的OpenID Connect進行身份驗證後,運行一些代碼的最佳方式。我不想在登錄後對重定向網址進行硬編碼,因爲他們仍然需要結束他們嘗試訪問後的身份驗證。我只需要運行代碼例如。 「檢查它是否第一次登錄並設置標誌」或類似的東西。 我使用的是中間件,但是因爲每次請求都會調用它,導致一些問題。 有沒有人有關於如何實現這一目標的任何想法?

    0熱度

    1回答

    我在angularjs 1.x中有一個單獨的頁面應用程序。我正在使用IdentityServer3進行用戶驗證。 成功登錄後,用戶被重定向到我的單頁應用程序的主頁。這個redirecturi是在SPA Project的startup.cs中設置的。 但是,當用戶鍵入一個只有經過身份驗證的用戶才能訪問的url時,會出現Identityserver登錄頁面。登錄後用戶將被重定向到主頁,但我希望用戶在登

    0熱度

    3回答

    我正在將IdentityServer3添加到現有網站(NopCommerce是特定的)。它擁有自己的註冊和認證系統,但我們還需要提供OpenID Connect,以便集成後端應用程序。對後端的調用需要爲當前用戶提供一個id_token,後端進行驗證以確認身份。 我發現了有關如何使用現有成員資格數據庫爲IdentityServer3提供用戶數據進行檢查的信息,但是我對如何爲每個用戶生成id_toke