IdentityServer4 response_mode Web_message

问题描述 投票:0回答:1

我正在尝试在.NET Core 3.1上实现IdentityServer4,并且一直坚持使用

/authorize?response_mode=web_message&...

OAuth 2.0 Web Message Response Mode specification中所定义。当使用静默身份验证时,此功能特别有用。

有人实施过web_message响应模式吗?

asp.net-core oauth-2.0 identityserver4
1个回答
0
投票

您是否已检查IdentityServer4支持此response_mode?据我所知,它不是OIDC规范的一部分,但可以自己实现。

对于客户端应用程序,OIDC已经支持静默身份验证。客户端使用隐藏的iframe进行authorize调用,而回调端点本身使用postMessage API将结果传递给客户端应用程序。 oidc-client-js库是开箱即用的。

对于服务器端应用程序,典型的方法是根据需要使用刷新令牌来自动更新访问令牌。

© www.soinside.com 2019 - 2024. All rights reserved.