openid-connect 相关问题

OpenID Connect是一种REST友好协议,用于在OAuth 2.0和JWT规范之上构建的用户身份(可能是跨域)交换。

在OpenID Connect中,是否可以将id令牌而不是访问令牌传递给资源服务器进行授权?

我正在考虑使用id令牌代替id令牌进行授权,以便资源服务器可以验证其签名并从中提取用户ID。这个方法有什么不好的我不是......

回答 1 投票 2

IdentityServer4反向通道注销问题

在ASP.NET Core上使用IdentityServer4 2.使用ASP.NET MVC5与此用例相关的两个客户端。编辑:使用cookie进行身份验证,隐式流程。使用这样的反向通道注销:* ...

回答 1 投票 3

发布注册登记表

我希望使用Azure B2C,Auth0或OKTA等身份服务来保护我的应用程序。用户注册帐户后,我需要在我的...中显示自定义注册表单

回答 2 投票 0

跳过IdentityServer3登录屏幕

我们已将Client App配置为通过OpenID Connect协议使用IdentityServer3身份验证(它是使用OWIN中间件支持OIDC的ASP.NET MVC App)。 IdentityServer3本身就是......

回答 3 投票 16

验证后授予OpenIdConnect错误的重定向并授予授权

我使用OpenIdConnect在Azure AD中设置了.NET Core 2.0 Web应用程序(如下所示:https://github.com/Azure-Samples/active-directory-dotnet-webapp-openidconnect-aspnetcore,所有OpenIDConnect ...

回答 1 投票 1

OpenID Connect是否允许嵌入式第三个webapp / site(在iframe中)自动登录?

我们有一个WebApp,我们希望允许第三方通过在iframe中嵌入他们的第三方WebApp来添加UI扩展,就像SalesForce Canvas of WeChat Mini Programs。其中一个 ...

回答 1 投票 0

如何使用ConfigurationManager? (Microsoft.IdentityModel.Protocols)

由于另一个NuGet包,我最近被迫将我的System.IdentityModel.Tokens.Jwt NuGet包更新到5.1.4。更改后的大多数代码似乎都很容易解决,但现在......

回答 2 投票 4

OpenID Connect:可以从应用程序启动网页并自动登录用户?

我们有一个桌面应用程序,需要用户登录。我们正在使用OIDC(使用PKCE的Auth代码)来登录。我真的希望能够启动浏览器并访问我们的网站并登录...

回答 1 投票 1

使用openidconnect从web中的azure获取accessstoken

我有一个桌面应用程序,我通过AuthenticationContext.AcquireTokenAsync通过Azure验证用户。使用此方法的结果,我可以获取访问令牌,将其发送到我的WCF并在我的WCF中使用...

回答 1 投票 0

无头桌面客户端Web服务客户端应该是动态注册的OIDC客户端 - 还是其他什么?

我的设置具有以下内容:这是一个多租户系统,因此用户声明集包括tenant_id,它唯一地标识用户所属的租户。基于IdentityServer4的Web -...

回答 1 投票 0

将谷歌添加到IAM的身份提供商OpenID Connect

这很难找到所以我会在这里添加它,以防任何人需要它。当添加谷歌登录作为Android和iOS的认知身份验证提供程序时,我需要使用OpenID而不是Google + ...

回答 1 投票 1

使用JWT保护后端微服务之间的通信

假设我们在后端有很多微服务。有网关API服务授权用户执行在UI中完成的某些操作。那个微服务(MicroBackend1)接下来打电话......

回答 2 投票 0

开发OpenIdConnect服务器

我正在尝试开发一个使用openid connect的客户端/服务器应用程序。对于客户端部分,我使用了这篇文章https://developer.okta.com/blog/2017/06/29/oidc-user-auth-aspnet-core,我成功了......

回答 1 投票 0

如何允许资源所有者使用OAuth2预先授权选定的客户端

假设您有一个包含许多支持常规三脚架OAuth的OAuth2 / OpenID Connect客户端的Web服务。此服务的用户(资源所有者)也希望能够选择客户端...

回答 1 投票 0

如何使用OpenIdConnect中间件设置受众?

我在ASP.NET Core 2.0应用程序中使用OpenIdConnectMiddleware,并使用Auth0作为身份验证。我已按照本指南通过Auth0实现身份验证,并且可以成功登录。现在我......

回答 1 投票 2

C#Firebase JWT令牌验证

我正在尝试验证从C#服务器上的客户端Firebase API发送的令牌。我已经尝试了几乎所有的东西,但由于某种原因,我无法得到令牌验证方法。我有 ...

回答 1 投票 0

与AzureAD相比,ADFS openid-configuration JSON元数据被编码

当我访问ADFS的openid配置元数据时,我注意到返回的JSON文档是编码的,例如,所有“/”字符都被“\”转义。我没见过这个......

回答 1 投票 0

如何在openid连接中将subject(sub)替换为id_token中的秘密字符串?

oauth2库:https://github.com/Filsh/yii2-oauth2-server https://github.com/bshaffer/oauth2-server-php请注意,我系统中的用户ID是整数而不是字符串。我的目的只是隐藏......

回答 1 投票 0

使用OIDC单点注销

我正在进行Idp定制。我需要让它处理来自已使用OIDC登录的SP的单点注销请求。我目前有SAML的Single Logout功能,但我...

回答 2 投票 1

Microsoft Graph api不提供生日用户信息

在图浏览器中,https://graph.microsoft.com/v1.0/me?$ select /生日端点为我提供了示例配置文件生日,但当我尝试使用我的帐户时,我收到此错误{“error”:{。 ..

回答 1 投票 2

© www.soinside.com 2019 - 2024. All rights reserved.