openid-connect 相关问题

OpenID Connect是一种REST友好协议,用于在OAuth 2.0和JWT规范之上构建的用户身份(可能是跨域)交换。

通过 Keycloak 使用远程 IdP 进行第二次登录失败,“用户名或密码无效”

我正在安装新的 Keycloak,但遇到问题。 我有一个基于 PHP 的应用程序,它通过 Keycloak 对用户进行身份验证。只要我使用本地用户(用户存储在...

回答 2 投票 0

Keycloak 刷新令牌提前过期

我使用 Keycloak 作为我的 React 项目的身份提供者。用户登录时,我将获得访问令牌和刷新令牌。当我的访问令牌过期时,我将使用刷新令牌来...

回答 1 投票 0

为什么openid-configuration返回404(Spring授权服务器)

我有以下安全配置: 包授权 导入类记录器 导入 com.nimbusds.jose.jwk.JWKSet 导入 com.nimbusds.jose.jwk.RSAKey 导入 com.nimbusds.jose.jwk.source.ImmutableJWKSet 导入...

回答 1 投票 0

Firebase 通过 OIDC 登录 Linkedin

我尝试通过 LinkedIn 登录用户。由于 Firebase 不直接支持 LinkedIn,因此我配置了 OIDC 提供程序 在 LinkedIn 应用程序端,我已将重定向 URI 配置为 Firebase 应用程序:

回答 1 投票 0

如何在 Keycloak 中创建自定义授权类型?

我正在开发一个项目,我需要在 Keycloak 中实现自定义授权类型以满足特定的身份验证要求。我已经查看了 Keycloak 文档,但遇到了麻烦

回答 1 投票 0

在 Azure AD B2C 中,谁提供 ID 令牌?

我正在努力理解这个概念。 您有一个天蓝色的 B2C,并配置了两个外部 IDP。 我猜测 ID 令牌是由 Azure B2C 提供的,而不是外部 IDP 提供的...

回答 1 投票 0

OIDC客户端多次静默刷新

这是我的客户端配置: 常量设置 = { userStore: new WebStorageStateStore({ store: window.localStorage }), client_id: '验证测试', 自动静音更新:true,

回答 2 投票 0

错误:当 PR 合并到 main 时,无权在 OIDC 期间执行 sts:AssumeRoleWithWebIdentity

我试图在我的 github 操作文件中使用 OIDC 扮演 AWS 的角色,但当我们将 PR 合并到 main 中时,它显示“错误:无权执行 sts:AssumeRoleWithWebIdentity”,但如果我

回答 1 投票 0

Android 登录 OAuth2 客户端

我有一个 Spring 服务器,它充当一些微服务的 API 网关。我处理登录的方式是使用 Keycloak 作为 IAM,使用网关作为具有身份验证代码流的 OAuth2 客户端。 ...

回答 1 投票 0

自定义 IdP OIDC 连接无法使用未知的 iss 值进行身份验证(下次身份验证)

我正在连接到符合 OIDC 标准的公司 ID 提供商。我遇到无法调试或解决的错误。 这是 auth.ts 中的配置: 提供者:[ { id:“伊达姆”, ...

回答 1 投票 0

带有 PKCE 的 OIDC:可以将令牌放入 httpOnly cookie 中吗?

我有一个前端 Angular SPA 应用程序,带有一些业务 Spring Boot 后端 API 身份验证过程(OIDC PKCE)由 Angular 和 angular-oauth2-oidc npm 库管理。基本上就是...

回答 1 投票 0

将 userId(来自 JWT)与 Google OAuth 令牌关联的最佳实践

我有一些关于假设环境中的 OAuth 流程的问题。让我们想象一下以下情况:我们有一个 JavaScript 客户端(React JS)、一个 Keycloak 服务器和一个 REST API(Spring B...

回答 1 投票 0

如何将 UAE Pass 作为身份提供商添加到 Azure AD B2C

UAE Pass 不提供 .../.well-known/openid-configuration (元数据 url)端点。要在 Azure AD B2C 中注册自定义 idp,它需要元数据 url。 有没有办法设置自定义 idp...

回答 2 投票 0

在 ASP.NET Core 中重新挑战经过身份验证的用户

我在 ASP.NET Core 中的身份验证管道中遇到了一些问题。我的场景是,我想向已使用 OpenID Connect 和 Azure 进行身份验证的用户发出质询...

回答 2 投票 0


Keycloak授权码格式无效

我有一个运行“标准授权代码流”的本地Keycloak服务器。 我使用以下 url 调用授权端点: http://localhost:8080/realms/lapse/protocol/openid-connect...

回答 1 投票 0

Azure“轻松身份验证”OpenID Connect 范围

我尝试在 .NET 功能应用程序的身份验证设置中使用“Easy auth”来设置signaturgruppens eID demo (OIDC)。 设置如下所示: 元数据网址 https://pp.

回答 2 投票 0

在 angular-auth-oidc-client 中使用 http 获取配置值

我有这个角度环境文件: 导出常量环境= { 生产:假的, api版本: 'v1', apiBaseUrl: 'http://localhost:8080/api', Access_Control_Allow_Origin: 'http://my-...

回答 1 投票 0

在`sts:AssumeRoleWithWebIdentity`的信任策略中使用自定义声明

我有一个 GitLab 管道,通过使用 OpenID Connect (sts:AssumeRoleWithWebIdentity) 担任角色来访问 AWS 资源。 我可以使用子索赔将保单限制到特定项目并且......

回答 1 投票 0

OIDC 是否要求将电子邮件声明包含在 ID 令牌中?

假设客户端始终使用电子邮件范围(用于上下文)。 OIDC 的 ID 令牌文档列出了 ID 令牌中使用的一些声明,例如 iss、sub、aud、exp、iat,但电子邮件和

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.