openid-connect 相关问题

OpenID Connect是一种REST友好协议,用于在OAuth 2.0和JWT规范之上构建的用户身份(可能是跨域)交换。

如何在Keycloak中指定刷新令牌的生命周期

Keycloak刷新令牌生存期为1800秒:“refresh_expires_in”:1800如何指定不同的默认到期时间?在Keycloak admin ui中,只能指定访问令牌生命周期:

回答 1 投票 4

Keycloak OpenID Connect

我是OpenID Connect和keycloak的新手。我有两个问题:我的应用程序是否必须使用openid connect provider(OP)进行验证 - 在这种情况下,对于我的应用程序的每个API调用都要使用Keycloak? ...

回答 2 投票 1


如何从HttpContext获取JWT(使用OpenIdConnect),并传递给Azure AD Graph API

背景我们在2016年开发了一个使用WS-Federation进行身份验证的应用程序,用于从内部部署AD获取声明。 IT战略的方向发生了变化,并且正朝着Azure发展......

回答 1 投票 5

如何在node-oidc-provider中重定向失败的登录尝试

我正在使用node.js,express.js和node-oidc-provider建立一个OpenID Connect Provider。我一直在研究https://github.com/panva/node-oidc-provider-example/tree / ...的例子。

回答 1 投票 0

存储前端使用的访问令牌的位置

我有一个带有Web应用程序和REST API的自由服务器。两者都由Liberty服务器上的openid连接保护。 api接受访问令牌进行身份验证。网络应用程序并不完全......

回答 1 投票 1

在oidc中为多个提供者重定向uri

我希望我的依赖方应用程序(RP)能够与任何oidc提供程序连接。这意味着用户将能够设置任何支持openid connect的身份提供程序。因此,我想要...

回答 1 投票 2

.NET Core Identity Server 4身份验证VS身份验证

我试图了解在ASP.NET Core中进行身份验证的正确方法。我看过几个资源(其中大部分都已过时)。简单实现Microsoft身份简介......

回答 5 投票 60

如何为机器到机器应用程序类型的auth0分配的JWT添加声明?

我使用auth0作为OIDC提供商进行单点登录。到目前为止,我尝试使用两种应用程序类型登录,一方面是本机应用程序类型,另一方面是机器到机器...

回答 1 投票 0

结合Easy Auth和ASP.NET Middelware

我们拥有一系列API,这些API托管在Azure App Services中,并受ASP.NET核心中间件的保护。导航到URL时,我们使用Swagger列出端点。如果你有一个有效的令牌,......

回答 1 投票 0

使用ARR在Openiddict中对Https的要求

我在非本地托管环境中使用ARR而没有https卸载。这意味着命中ARR的请求是https,但发送到后端服务器的请求只是http。如果我禁用https ...

回答 1 投票 1

用户在OpenId Connect(AAD)之后进行身份验证,但无法找到访问令牌

我试图在用户从OpenId Connect进行身份验证后从AAD中找到访问令牌。它是与AAD OpenId Connect集成的Web应用程序。我需要获取访问令牌才能调用...

回答 1 投票 0

使用OpenIdConnect和Azure AD验证CORS请求

我在Azure中运行Asp.Net核心后端。在localhost上运行的HTML / JS前端,使用CORS与后端进行通信当前端和后端都在localhost中,或者它们都在Azure中时,...

回答 1 投票 0

.NET Core 2.1 Linux Keycloak集成\身份验证(OpenID Connect + SSSD)

我现在有点迷失,我想在这里实现集中用户管理,我们在Linux上托管.NET Core 2.1 Web MVC应用程序,它使用Identity.EntityFrameworkCore来存储用户的信息。 ...

回答 1 投票 2

AppAuth / OpenID-Connect:使用用户名和密码登录?

我想在iOS应用程序中通过OpenID-Connect实现登录。 AppAuth-SDK似乎是执行此操作的标准方法。下载一些例子后我有点困惑。所有AppAuth示例和...

回答 1 投票 1

在authorized_code交换上被公司代理阻止的Keycloak身份代理(到Azure AD)

我将AzureAD作为在Keycloak注册的外部OIDC提供商。 Keycloak将客户端授权请求重定向到AzureAD以提供授权。 Keycloak正在我的工作站上运行......

回答 2 投票 3

当Web应用程序向访问者和Microsoft Graph进行身份验证时,身份验证会进行流

我正在尝试构建一个小型Web应用程序,该应用程序将使用Azure AD对访问用户进行身份验证,然后将用户添加到Azure AD中的指定组。使用的组件是C#/ dotnet核心,MSAL和......

回答 1 投票 2

.net核心中的混合身份验证与Open Id Connect和本地数据库

是否有一种模式可以设计一个能够使用Open Id Connect(在Azure AD中连接)和本地数据库对用户进行身份验证的应用程序?我正在创建的应用程序将拥有来自公司的用户......

回答 2 投票 1

如何使用外部身份提供程序对API进行身份验证?

我在同一台机器上进行了以下设置:WSO2-AM WSO2-IM-KM(身份管理器作为密钥管理器)身份管理器将身份验证联合到外部OpenID身份提供程序。我有什么......

回答 1 投票 1

使用ASP.NET Core 2.2和OIDC未授权用户时,自动重定向到外部权限

我正在尝试通过OpenID Connect协议使用外部授权服务器来保护我的ASP.NET MVC Web应用程序(特别是KeyCloak,但我认为它并不那么重要)。我所有的例子......

回答 1 投票 4

© www.soinside.com 2019 - 2024. All rights reserved.