openid-connect

    1熱度

    1回答

    好日子, 我與春天有引導1.5.4.RELEASE和Keycloak 3.2.0.Final一個微不足道的寵物項目。它公開了通過@PreAuthorize("hasAuthority('foo')")保護的REST端點。行爲與預期一樣使用有效標記(200 OK)訪問端點,而不使用標記(401未授權)或使用缺少foo範圍(403禁用)的標記訪問端點。 如果我嘗試到期後無效令牌來訪問端點,即春季返回5

    0熱度

    1回答

    早上好,你知道Spring認證是否在Authentication Request需要提供JWT「request」參數和「code_challenge」的情況下,當前是否支持OpenIDConnect?請參閱openIDConnect規範在6.1.1節中提供的示例:http://openid.net/specs/openid-connect-core-1_0.html#rfc.section.6 我

    0熱度

    1回答

    我正在嘗試爲我係統實現開放式身份驗證連接身份驗證。 概述我的系統 1上 - 移動應用,雲和服務器。 2-用戶在移動客戶端輸入憑證,客戶端將必要的令牌發送到雲。 3 - 雲將作爲代理工作並將令牌發送到服務器,並且服務器將驗證用戶。 對於這種情況,什麼應該是認證的理想標誌?身份證令牌或訪問令牌? 有沒有任何規範或可靠的來源提到選擇正確的標記的最佳做法/標準? 我'嘗試與ID令牌來工作,我遇到了這個問題

    0熱度

    1回答

    如何爲不同環境設置redirectUri?在我的開發環境,我想回到 https://localhost/ ,並在我的部署蔚藍的版本我想回到 https://appname.portal.p.azurewebsites.net/ 在我startup.auth.cs文件我有這個 #if DEBUG RedirectUri = "https://localhost/",

    1熱度

    1回答

    的認證請求的提示參數的可用值已經登錄如下: 沒有。這不會顯示登錄界面如果用戶已經登錄就會成功 login:這將始終顯示登錄UI以重新認證用戶。即使已經登錄。 同意:這將始終顯示同意用戶界面。即使以前授權。 select_account:... 他們沒有服務於以下流程: 如果用戶登錄,返回成功。否則,顯示登錄UI。 如果用戶已登錄並且以前授權客戶端應用程序,則返回成功。

    0熱度

    1回答

    我有一個ADFS 4.0 OpenId Connect安裝程序,具有應用程序組「Web瀏覽器訪問Web應用程序」。我正在使用隱式流,並能夠從我的web應用程序接收id_token和access_token成功登錄。 接下來我正在使用從wep應用程序發送到API服務器的請求中的訪問令牌。我想要做的是定製訪問令牌格式 - 添加額外的參數,因爲默認情況下,我只有: aud,iss,iat,exp,app

    1熱度

    1回答

    我正在使用帶有Angular 4應用程序的隱式流Azure AD。我的NG4應用程序使用PathLocationStrategy進行路由,以便它可以利用乾淨的URL。我的AAD AUTH請求如下所示: https://login.microsoftonline.com/xxxxx/oauth2/authorize?client_id=xxxx&response_type=id_token&redi

    0熱度

    1回答

    kubectl config set-credentials USER_NAME \ --auth-provider=oidc \ --auth-provider-arg=idp-issuer-url=(issuer url) \ --auth-provider-arg=client-id=(your client id) \ --auth-provider

    0熱度

    1回答

    需要同意我對我所分配的這些圖形權限 我已經添加的權限不一個天青AD多租戶應用需要管理員,然後當我嘗試從不同的租戶非管理員用戶登錄時,它會給我以下消息: 應用程序需要權限才能訪問組織中只有管理員才能授予的資源。請先讓管理員授予此應用的權限,然後方可使用。 我知道只有管理員權限需要管理員同意的事實,但在這裏如果我授予此權限「訪問目錄作爲登錄用戶」,我仍然需要管理員同意。

    0熱度

    1回答

    我想弄清楚如何使用WSO2 Identity Server爲我的應用程序設置SSO。我的使用案例是我有2個應用程序使用WSO2IS通過OAuth/OpenId Connect進行保護。如果我登錄到應用程序1,則啓動應用程序2應該自動登錄。該流程應該是什麼? 目前,我創建了2個服務提供者,每個應用程序一個。每個服務提供商入站認證配置均使用OAuth/OpenId Connect進行配置。我還需要做什