openid-connect 相关问题

OpenID Connect是一种REST友好协议,用于在OAuth 2.0和JWT规范之上构建的用户身份(可能是跨域)交换。

passport-azure-ad因错误的KID而无法验证`id_token`

我在使用passport-azure-ad库时遇到问题,其中库在尝试验证id_token时抛出错误。特定错误消息是“身份验证失败,原因是:......

回答 1 投票 2

如何在Thinktecture Identity Server中加密JWT令牌?

Thinktecture.IdentityServer是否支持加密它发出的JWT令牌,例如保护令牌不被用于回复攻击?如果是,客户端如何解密加密令牌? ...

回答 1 投票 3

具有OpenIDConnect身份验证的ASP.NET MVC在运行多个服务实例时失败

我们将集成了AnjularJS的MVC Web应用程序(遗留产品)部署为Web应用程序。我们从AngularJS脚本中公开了ApiControllers的Ajax调用。我们有多个实例......

回答 1 投票 1

OAuth和OpenID连接使用

我开始对OAuth 2.0规范感兴趣,并且不确定到目前为止我所理解的是否正确。 OAuth是一种授权协议,而OpenID Connect是一种身份验证...

回答 1 投票 1

访问令牌和用户ID

我目前正在尝试使用ADFS 2016验证角度7应用程序(使用angular-oauth2-oidc)。到目前为止,它运作良好。当我访问应用程序时,我被重定向到ADFS登录页面,我在...

回答 1 投票 1

如何将OpenId Connect与ember-cli应用程序一起使用?

现在我正在寻找使用Ember-cli作为我的前端,我需要使用OpenID Connect进行身份验证和授权。有人做过这样的事吗?我找不到任何例子......

回答 1 投票 2

如何解决“IDX20804:无法从以下位置检索文档:'[PII隐藏]'”C#中的错误

尝试获取访问令牌以在我的WebApi中使用MS Graph。但不断收到此错误,[TaskCanceledException:一项任务被取消。] System.Runtime.CompilerServices.TaskAwaiter ....

回答 1 投票 1

在OAuth 2.0 Implicit Flow中验证nonce的位置?

我有以下架构。 Where:Client - 是一个单页JavaScript应用程序。授权服务器 - 是Azure AD。资源服务器 - 使用Azure AD的Azure应用服务...

回答 2 投票 3

如何使Asp.Net核心身份与OpenIdConnect一起使用

如何从asp.net核心项目重新生成open id连接自定义声明?我已设置手动映射到声明类型名称,但有时我需要更新事件外部的其他声明...

回答 1 投票 2

KeyCloak(OpenID Connect)的单点登录问题

我们有KeyCloak(OpenID Connect)1x Rich客户端(带有keycloak java适配器)1x WebClient SPA(带有keycloak javascript适配器)这两个应用程序都是公共的,在同一个领域,但有......

回答 1 投票 1

使用与邮递员的openid-connect获取令牌/承载

我正在研究API,我需要使用PostMan获取令牌访问权限,它是一个openid连接令牌,我试图使用GET方法和POST方法,但结果是一样的,我总是有无效...

回答 1 投票 1

WSO2 OAuth2:如何使用AppAuth iOS注销

我正在使用AppAuth-iOS库https://github.com/openid/AppAuth-iOS通过WSO2服务器进行授权。我已经尝试撤销令牌,但这没有做任何事情,同一个android库撤销...

回答 2 投票 0

桌面登录自定义用户存储

我们正在尝试设置Windows桌面登录以针对自定义用户存储而不是活动目录进行身份验证我们有一个自定义用户存储,其中包含用户名,密码等所有用户详细信息...

回答 1 投票 -2

如何在OpenIdConnectEvents.OnAuthorizationCodeReceived中访问用户的HttpContext?

在ASP.NET核心应用程序中,我有如下代码:public void ConfigureServices(IServiceCollection services){services.AddAuthentication(options => ...)。AddCookie()....

回答 1 投票 0

打开ID连接会话管理访问/刷新令牌与会话iFrame

我们有一个网络应用程序,我们允许用户使用任何Open ID提供商(例如Okta,Google,Facebook等)登录应用程序。我们希望实施正确的Open ID Connect规定的方法/ ...

回答 1 投票 0

如何在IdentityServer中启用滑动到期

我使用IdentityServer3进行身份验证,我将ASP.NET MVC应用程序作为客户端。我想设置身份验证cookie的滑动过期。所以只要用户积极做某事......

回答 2 投票 4

适用于OpenID Connect的Spring Security 5 XML配置

我们需要一个Spring Security 5 XML配置,以便在使用OpenID Connect提供程序的Web应用程序中进行身份验证,但我只发现了使用spring boot的Java配置示例。有......

回答 1 投票 2

Access Token包含来自Identity Token的几乎所有信息

使用Azure AD B2C初始令牌请求时,将返回以下令牌。 access_token包含id_token包含的大多数信息。我的问题是:1因为access_token包含最多......

回答 2 投票 0

OAuth / OpenID Connect,如果令牌在其标题中没有小孩,如何从JWK中选择一个键?

假设我的JWK中有两个键但是我想要验证的令牌在它的标题中没有一个小孩。如何确定要使用的密钥?

回答 2 投票 0

使用从第三方启动登录的情况

Open Id Connect 1.0 Core规范的第4节规定:在某些情况下,登录流程由OpenID提供商或其他方(而不是依赖方)发起。在这种情况下,......

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.