openid-connect 相关问题

OpenID Connect是一种REST友好协议,用于在OAuth 2.0和JWT规范之上构建的用户身份(可能是跨域)交换。

OAuth和OWIN身份验证 - 混乱

我被要求创建一个“身份验证/授权”中间人或经纪人作为http,MVC Web应用程序,以便这可以用于我们组织的多个应用程序...

回答 1 投票 0

我们如何使用OpenId Connect / OAuth在多个跃点上传递标识

我们目前正在组织内部实施SSO,已经决定使用OpenId Connect作为我们的身份验证协议(特别是使用Gluu)。我们遇到的问题是......

回答 1 投票 1

如何从IdentityServer4的授权端点获取access_token,id_token?

这个问题实际上是我的这个问题的一个连续问题。我试图通过使用授权代码流从Identityserver4获取access_token和id_token。但是,如果我试着......

回答 2 投票 1

如何解决身份服务器4的open id配置错误?

我正在尝试使用Identity Server 4进行身份验证和授权目的,但是我尝试运行的项目只抛出1个错误,这就像是在烦扰我,因为我已经搜索了...

回答 2 投票 0

在客户端应用程序中配置用户授权

背景说明当谈到Identity Server 4时,当我考虑客户端应用程序中的用户管理设计时,我遇到了障碍。此时,我有Identity Server ...

回答 1 投票 6

Web API为autag url添加了openid范围,用于swagger / swashbuckle UI

我们有一个asp.net web api应用程序,它使用swagger / swashbuckle作为api文档。使用oauth / openid-connect通过azure AD保护api。 swagger的配置是在......

回答 1 投票 0

无法在.NET Core 2.0中检索声明

我正在使用OpenId Connect身份验证服务器,特别是.NET Core 1.1上的Identity Server 4(版本1.5.2)。我运行ASP.NET Framework MVC 5和ASP.NET Core 1.1 MVC web ...

回答 2 投票 6

使用OpenIdConnect服务器(ASOS)进行手动访问生成

我在asp.net核心1.1项目中实现Aspnet OpenIdConnect服务器(ASOS),我目前正在尝试使用Microsoft.AspNetCore.TestHost实现一些集成测试(xunit和moq)....

回答 1 投票 1

使用带有passport-azure-ad的state / customState

我无法弄清楚customState的用途以及是否/如何利用它将数据传递给返回URL。具体来说,我希望在...之后将用户路由回原来的位置

回答 1 投票 1

用户信息端点未找到openid范围

我正在使用AuthorizationCode流将IdentityServer3的实现配置为新客户端应用程序(Salesforce Communities)的身份提供者。一切都在......

回答 1 投票 2

使用CAS登录SSO协议的持久性

我有一个CAS4实例,它使用CAS协议在几个Web应用程序中用于SSO。 CAS4和更高版本的CAS版本(包括CAS5)也支持其他SSO协议。 CAS4 ......

回答 1 投票 3

我们何时需要在Open Id connect中实现我们自己的自定义身份提供程序?

我正在研究SSO概念。在Open ID Connect的情况下,我发现它适用于Google,Facebook等公共IdP。我想知道,考虑到SSO实施的复杂性,并且...

回答 1 投票 0

将id_token传递给浏览器代码是不安全的吗?

我一直在深入挖掘OAuth2 / OpenID Connect(OIDC),并且在很多方面我感觉更聪明,但在很多方面,我担心一个简单的错误会让我变得脆弱。我正在建立超级标准......

回答 2 投票 0

ADFS openid-connect来自没有OWIN的Web应用程序

我有一个现有的Web应用程序,它具有自定义的身份验证和登录模块。我想通过ADFS openid-connect为一些用户添加登录,但我看到的所有示例都基于OWIN ......

回答 1 投票 1

我如何将计算字段添加到access_token / id_token

我正在使用IdentityServer4,我想将计算字段添加到access_token / id_token。这样一个字段的一个例子可以是用户的IP(或令牌绑定哈希),令牌将是...

回答 1 投票 1

Azure AD openid连接不包括token_type作为响应

我正在尝试从旧的Azure AD OpenId Connect转换为使用新的Azure AD v2.0端点,如下所示:https://docs.microsoft.com/en-us/azure/active-directory/develop/active -...

回答 1 投票 2

服务主体的Azure AD OIDC ID令牌

是否可以为Azure AD服务主体获取OAuth2 id_token?我可以针对/ token端点查看client_credentials流,但这只会产生access_token。在那儿 ...

回答 1 投票 0

Flask-OIDC redirect_uri值被覆盖了吗?

我安装了Flask-OIDC,并尝试使用我公司的服务对用户进行身份验证。我正在使用client_secrets.json文件,正在为client_id正在读取,解析和发送,...

回答 2 投票 1

使用_claim_sources返回检索组声明返回指定的api-version无效。该值必须与支持的版本完全匹配

我想从Azure Active Directory检索登录用户的组声明。我在Azure门户“groupMembershipClaims”的应用程序清单中启用了组检索:“全部”号码...

回答 1 投票 0

OIDC与Gluu 3.1.3和OpenAM 6

洞察:Gluu支持用于令牌内省的承载认证(接受承载令牌作为认证头)。 OpenAM支持基本身份验证(接受base64编码的clientId:...

回答 1 投票 2

© www.soinside.com 2019 - 2024. All rights reserved.