openid-connect 相关问题

OpenID Connect是一种REST友好协议,用于在OAuth 2.0和JWT规范之上构建的用户身份(可能是跨域)交换。

loopback + passport + openID

从关于护照集成loopback-example-passport的现有环回示例开始,我正在尝试集成基于openId的外部IDP,在我的案例中是KeyCloak。这里的例子......

回答 1 投票 1

是否可以在.NET Framework 4.5中使用Owin.Security.OpenIdConnect.Server

在4.5框架中使用Owin.Security.OpenIdConnect.Server时遇到以下错误:错误CS1061:'IAppBuilder'不包含'UseOpenIdConnectServer'的定义且无法访问...

回答 1 投票 2

无法使用IdentityServer4验证API中的JWT或access_token

我正在努力构建一些我们拥有现有系统的新功能。我们的目标是让不同的Angular SPA与API通信,为我们的遗留应用程序提供新的界面。一个 ...

回答 1 投票 0

Asp.net UseOpenIdConnectAuthentication无法在Azure中运行

我正在使用UseOpenIdConnectAuthentication来验证用户身份。我的应用程序代码本地工作正常但是,当我在Azure上运行它时,SecurityTokenValidated事件永远不会被触发。所以, ...

回答 2 投票 0

在Onelogin Openid重定向中使用MFA后获取UnauthorizedError

我正在使用php测试概念证明,没有框架。我想使用Onelogin与OpenID连接流来确认现有用户的身份(已在Onelogin上设置)与Onelogin和...

回答 2 投票 1

Keycloak是否允许通过Web界面获取id令牌

我正在研究如何使用OpenID Connect和Keycloak对Kubernetes 1.13集群进行身份验证。我是这个领域的新手。此YouTube视频(“使用Kubernetes API的Open ID连接...”

回答 1 投票 0

Keycloak - 限制每个客户端/应用程序的用户访问权限

我刚刚设置了我的第一台Keycloak服务器,在两个应用程序之间提供SSO。这些不是Java应用程序,一个与SAML-2连接,另一个与OpenID Connect连接。所以在Keycloak我......

回答 1 投票 3

用户单击Office应用程序中的链接时找不到OpenIdConnect Correlation Cookie

我有一个使用OpenIdConnect通过Azure Active Directory进行身份验证的应用程序。一切正常,除非我从Office应用程序(excel / word)链接到我的网站。从这些......

回答 2 投票 2

可以在两个自定义服务之间转发JWT吗?

我正在使用Azure AD Implicit Flow在SPA和WebApi之间进行身份验证。我想知道是否可以保存/保存从SPA重定向到我自己的中介服务以及......

回答 1 投票 1

AWS Cognito-从ADFS创建组

一个应用程序正在与AWS Cognito(通过Open ID Connect协议)进行通信,该AWS Cognito已连接到ADFS(通过SAML进行通信)。 Cognito本质上是“代理” ADFS服务器。 ADFS包含...

回答 2 投票 5

Keycloak如何编码id令牌中的组成员身份

我在Keycloak 4.8.3中配置了属于my_group的用户my_user。然后,我使用授权类型资源所有者密码凭据(ROPC)获取了它的id令牌。当我检查......

回答 1 投票 1

HTTPS标头或帖子正文更安全吗?

发送HTTPS请求时,标题和帖子正文之间的安全性立场有什么不同吗?是否更容易受到泄漏或拦截?如果是这样,为什么?我读过了 ...

回答 2 投票 2

Dotnet Core身份验证CorrelationFailed

我正在尝试在全新的dotnet核心应用上设置身份验证。我正在使用IdentityServer,因为它正在用于其他应用程序。我得到的错误不仅仅是“......

回答 2 投票 4

从身份提供商注销时,Keycloak不会注销

我正在使用keycloak与远程oidc提供程序。当我从我的应用程序(与keycloak对话)注销时,我也从外部oidc提供程序注销。但是,当我尝试相反的方式,...

回答 1 投票 2

Azure广告B2C密码重置链接默认情况下会使用注册/登录策略端点重定向

我正在使用azure广告B2C,在设置我的政策后,我看到注册或登录页面上的“您忘记了密码链接”,当点击重定向到相同登录的网址时。 ..

回答 1 投票 0

你如何处理微服务的授权和身份验证?

在我的公司,我们正在微服务之上构建应用程序。我们正在努力决定如何处理授权和身份验证。我们正想着走下我们的道路......

回答 1 投票 3

你如何通过JWT服务?

在具有代码授权流程的演示“客户端”网站设置中,当我们从我自己的本地身份提供商(IdentityServer4)成功登录时,我会收到一个断言我的用户身份的JWT。这是 ...

回答 1 投票 0

Keycloak无声身份验证

我有一个使用Keycloak端点token_endpoint来验证用户的反应应用程序。我现在面临的问题是如何更新/刷新此令牌。我知道我可以使用刷新令牌,但那是......

回答 1 投票 1

jhipster with keycloak:错误401未转发到登录

我正在使用Jhipster 4.13.3和Oauth2 / OIDC选项来生成网关连接的keycloak。当服务发送401状态时,不会执行重定向到/ login。拦截器(auth -...

回答 1 投票 0

如何使用OpenID Connect在API中获取标识

我正在尝试遵循OpenID Connect最佳实践。对于从应用程序调用API的简单方案,OpenID Connect建议传递访问令牌(不包括用户身份),...

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.