openid-connect 相关问题

OpenID Connect是一种REST友好协议,用于在OAuth 2.0和JWT规范之上构建的用户身份(可能是跨域)交换。

使用curl的Vault OIDC提供程序

我试图获取将保险库配置为 OIDC 提供商的访问令牌。 我按照以下步骤进行操作 - https://developer.hashicorp.com/vault/tutorials/auth-methods/oidc-identity-provider#create-a-

回答 1 投票 0

PKCE 验证失败:代码与 Apache Shiro 和 Pac4j 不匹配

我在尝试使用 Keycloak、Apache Shiro 和 Pac4j 与 Apache Zeppelin 集成进行身份验证时遇到 PKCE 验证问题。我收到的错误是: HTTP 错误 500 javax。

回答 1 投票 0

Keycloak:用户需要每天登录,尽管刷新令牌设置为 30 天

如如何在 Keycloak 中指定刷新令牌寿命中所述,我在领域中设置了以下值以延长刷新令牌的寿命: SSO 会话空闲:30 天 SSO 会话最大值:3...

回答 1 投票 0

错误:没有提供客户端 jwks 来使用 Zitadel 和 openid-client 签署客户端断言

我使用 Zitadel 作为身份提供者,并在那里创建了一个项目和一个带有密钥的 API。我现在想通过“JWT bearer token with private key”来获取M2M token,这是推荐的方式...

回答 1 投票 0

绕过外部组织 IT 管理员批准 MS Entra openId-connect 多租户应用程序

我有一个使用 OpenIdConnect 进行 MS Entra 身份验证的应用程序。它部署在 Azure 上。我的 Azure 应用程序配置为多租户 [任何组织目录中的帐户(任何 Micros...

回答 1 投票 0

.NET Core OIDC 质询重定向不适用于 Angular 前端

我正在尝试实现前端模式的令牌中介后端/后端(我的前端是 Angular v18)。我希望我的前端是愚蠢的,并且不具备任何处理令牌的知识。我有一个...

回答 1 投票 0

使用 auth0 管理聊天应用程序中的权限的最佳方法,我们可能拥有组管理员或常规组成员等角色

所以我开发了一个聊天应用程序,在设置角色、权限、范围等时有点卡住了。所以我使用 auth0 进行授权,并使用 OIDC 进行身份验证。 我的

回答 1 投票 0

同一浏览器实例上的身份服务器重定向问题

当我在同一浏览器实例中使用多个帐户时遇到问题。 在从我的站点到客户端站点的第一个连接中,正在调用授权端点,并且我在日志中显示:“N...

回答 1 投票 0

使用 Keycloak 时为 WebAuthn 选择 OIDC 流程

我是 OIDC 和 WebAuthn 的新手。我想为我的用户提供渐进式无密码体验。据我所知,Windows/Mac/iOS/Android 支持密钥。 我想配置一个 Keycl...

回答 1 投票 0

代码交换成功后,Google 返回给我的 id 令牌该如何使用?

我不清楚在初步验证后我应该如何处理 Google 的 id 令牌。 我正在 expo/react Native 上进行开发并在本地获取 id 令牌。然后,我将其发送到我的服务器...

回答 3 投票 0

在 Helidon SE 中使用 OIDC 进行 Ajax 和非 Ajax 调用

我们正在开发一个单页应用程序,使用 Helidon SE 作为 API 和 Web 服务器。我们正在努力如何使用 Auth0 配置 OIDC 身份验证。 我们不确定以下内容: 如果

回答 1 投票 0

OpenIdConnectEvents 如何被覆盖?

以下是源代码: https://source.dot.net/#Microsoft.AspNetCore.Authentication.OpenIdConnect/OpenIdConnectHandler.cs,1288 其中等待Events.AuthorizationCodeReceived(上下文);必须交换...

回答 1 投票 0

何时刷新访问令牌

我的问题是确定何时刷新访问令牌。 我读过,我应该在每次请求之前刷新新的访问令牌,但它在其他地方说不建议这样做。所以我的问题...

回答 3 投票 0

.NET JWT 承载验证不由框架处理

为什么尽管在 .NET 身份验证设置中指定了 .well-known/openid-configuration - 我们仍然需要手动提供所有信息? 我的身份验证流程 - RSA 非对称加密...

回答 1 投票 0

keycloak服务账户认证

先决条件: keycloak 使用镜像 keycloak/keycloak:latest 在 docker 中运行 添加了一个新的客户端(服务帐户),它有一个客户端 ID 和一个客户端密钥,如下图所示 默认领域是

回答 1 投票 0

如何通过 OIDC 协议将 Okta 配置为身份服务器的外部 IDP?

所以我目前正在做类似于 IdentityServer3 和通过 OpenIDConnect 进行外部登录的操作,除了使用 okta 作为我的外部 Idp。 (tl;博士:我有一个本地 Identityserver3 ,其中

回答 2 投票 0

使用 Chef Azure InSpec / cinc-auditor 和 OIDC(联合令牌)代替密码

我们目前正在使用 cinc-auditor 和 azure inspec 运行测试,并且正在从基于密码的身份验证更改为 OIDC,但无法运行测试。 我们从 改为

回答 1 投票 0

Spring授权服务器RP发起的注销不起作用

我有一个项目,使用spring gateway作为spring授权服务器的oauth客户端。 除了注销之外,在 oidc 身份验证方面一切都工作正常。由于 CORS,无法注销...

回答 1 投票 0

使用 angular-auth-oidc-client 时动态为 'post_logout_redirect_uri' 设置不同的值

在使用 angular-auth-oidc-client 的 Angular 应用程序中,当加载某个路由并且用户注销时,我想向 OIDC 服务器发送不同的“post_logout_redirect_uri”值。 我设定...

回答 1 投票 0

spring oauth 客户端中 OIDC 和 OAuth2 的区别

我的目标是通过身份验证服务(如 google 或 github)对用户进行身份验证。 我尝试同时使用两者,但我不明白为什么在 github 上我的身份验证是用我的

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.