Я создал базовый API ASP.net, защищенный с помощью Identity Server 4, который обслуживает клиент реагирования, который получает токен идентификатора и токен доступа через неявный поток. Я могу успешно аутентифицировать запросы от клиента к API.
Моя проблема в том, что мне нужно получить доступ к профилю запрашивающего пользователя (или, по крайней мере, к его идентификатору пользователя) в API. В настоящее время у меня есть доступ только к утверждениям пользователя, включенным в токен-носитель. Есть ли способ настроить мой API так, чтобы он получал профиль пользователя из Authority с помощью какого-то промежуточного программного обеспечения? Нужно ли мне передавать токен идентификатора с запросом?
Спасибо за ваше время.