oidc-client-js

    0熱度

    1回答

    我不完全瞭解如何將OAuth2訪問令牌從promise(oidc-client-js)提供給使用Swagger-CodeGen生成的API代碼。 提供常量值很容易,但如何更改以下來從oidc-client-js獲取用戶的訪問令牌?我想知道「正確」的方式。將此令牌粘貼到全局變量的某個位置很容易。 @NgModule({ imports: [ CommonModule,

    0熱度

    1回答

    我正在保護與身份服務器3的Web應用程序。我的應用程序被分成2個oidc客戶端一個ASP.Net MVC客戶端和一個JavaScript(角色)客戶端,它使用oidc客戶端JavaScript庫。 當用戶首次訪問Web應用程序時,我們重定向以登錄到身份服務器,該服務器登錄到mvc客戶端。然後,javascript客戶端使用oidc-library中的靜默登錄功能登錄。 我想控制用戶多長時間訪問一次

    1熱度

    1回答

    我正在使用身份服務器4爲企業架構中的不同應用程序提供身份服務。 註冊一個SPA應用程序,使用帶有oidc-client.js的身份服務器4應用程序的隱式流,並且正在運行。 但問題在於令牌更新,需要長時間保持用戶登錄而無需再次請求用戶登錄。 爲了使這種情況發生,使用以下配置實現靜默令牌更新。 var config = { authority: "http://localhost:5000"

    2熱度

    1回答

    您好我使用的身份服務器4隱流, 我能夠進行登錄並使用OIDC-client.js庫註銷, 但是當上登出身份服務器 - >帳戶控制器 - >註銷動作 參數「logoutid」正在接收空值,因此我無法獲取有關客戶端的信息。 由身份團隊提供的示例有一個工作示例,其中logoutid可用。只與樣本不同的是我使用ASP.Net身份,這不應該是一個問題。 任何人都可以幫我解決問題嗎? 此問題僅適用於隱式流程J

    0熱度

    1回答

    你如何使用第三方開放ID連接提供商(如谷歌或微軟),其然後生成一個新的JWT令牌創建一個單頁的應用程序的無縫登錄流程從外部供應商返回的現有供應商不刷新頁面?例如,我希望用戶能夠登錄Google,然後將其帶回我的站點,使用IdentityServer4驗證令牌服務器端,然後提取某些聲明並生成新的JWT(我自己的邏輯) 。 是否有從重定向開放身份證提供驗證令牌JWT現有IdentityServer4端

    0熱度

    1回答

    在使用IdentityServer4和OIDC-客戶端的SPA環境中,使用多個外部提供商進行以下操作的最安全方法是什麼? 實質上,如果用戶使用Google登錄,我需要登錄到我的內部系統並創建新的聲明。這必須完成服務器端的第三方回調。在SPA中,IdentityServer4中最安全的配置是什麼? 流量: 用戶登錄到谷歌在SPA(調用oidcManager.signinRedirect) 谷歌重定向

    5熱度

    1回答

    我有一個要求,允許我們的內部支持用戶冒充我們的客戶用戶。 我目前使用IdentityServer4,隱式流和OIDC客戶端。 迄今爲止找到的資源。 [Question]IdentityServer4 user impersonation #853 Generate access token with IdentityServer4 without password 鑑於有網上資源有限,沒有關於如何

    1熱度

    1回答

    我建立使用OIDC客戶端登錄到IDP一個SPA內置使用Identity Server的4 登錄重定向似乎很好地工作,但在我的Firefox 「M得到以下CSP發出 Content Security Policy: Ignoring "'unsafe-inline'" within script-src or style-src: nonce-source or hash-source specif

    2熱度

    3回答

    我正在嘗試獲取IdentityServer4的隱式流。登錄和註銷工作正常,但是PostLogoutRedirectUri會返回null,儘管設置了需要設置的值。我希望註銷過程在註銷完成後重定向回我的應用程序。 我正確地得到logoutId,並註銷調用BuildLoggedOutViewModelAsync: [HttpPost] [ValidateAntiForgeryToken]

    0熱度

    1回答

    我正在角2網頁中使用身份服務器4與oidc客戶端庫。登錄,註銷電話和api電話都正常工作,沒有任何問題。我最近開始嘗試使用令牌自動刷新功能在網頁中工作。我發現在靜音重定向中定義的網頁正在iFrame中創建,我看到了對id4服務的調用,但總是在iframe上發生超時錯誤,並且沒有收到新的令牌。 任何幫助或建議,我失蹤或做錯了將不勝感激。我在下面列出了相關的客戶端代碼。 我確實看到了正在觸發的令牌過期