Вопросы по теме 'openid-connect'

Openid Connect, что делать с access_token и refresh_token?
Насколько я понял из этого сообщения в блоге , в openid connect мы используем токен id для проверки подлинности пользователя. Почему ответ включает токен доступа и токен обновления? Также в блоге не упоминается о проверке того, кто отправил токен....
750 просмотров
schedule 11.09.2022

Реализация обновления токена доступа и обновления с помощью identityserver3
Я пытаюсь реализовать постоянное использование токена доступа на стороне клиента и хотел бы услышать о том, как это сделать правильно. Прямо сейчас у меня есть приложение wpf, работающее с серверной частью identityserver3 с использованием потока...
1292 просмотров

Промежуточное ПО owin с IdentityServer3.AccessTokenValidation в ASP.NET 5? возвращает исключение нулевого объекта
Я пытаюсь заставить IdentityServer3.AccessTokenValidation работать в веб-приложении ASP.NET 5, но приведенный ниже код выдает нулевое исключение. Я что-то упустил? project.json — зависимости (частичные) "IdentityServer3.AccessTokenValidation":...
2016 просмотров

Каков правильный подход к аутентификации/авторизации собственного приложения Android с использованием Thinktecture IdentityServer3
Я разрабатываю собственное приложение для Android, которое выполняет аутентификацию, авторизацию, получение ресурсов с использованием бэкэнда WebApi. После долгих дискуссий о том, как лучше и безопаснее реализовать аутентификацию и авторизацию с...
891 просмотров

Как заполнить локальную информацию в User.Identity при использовании app.UseIdentityServerBearerTokenAuthentication()
Как я могу заполнить данные из моих локальных пользователей AspNetUsers в объекте User.Identity, чтобы их можно было использовать в ApiControllers? Я работаю над клиентским приложением ASP.NET, которое использует приложение IdentityServer3 в...
436 просмотров

Как декодировать ключи из Keycloak openid-connect cert api
Я пытаюсь получить ключ от конечной точки сертификатов подключения с открытым идентификатором Keycloak, который позволяет мне проверить токен JWT. API для получения шва ключей для работы: GET...
12797 просмотров
schedule 01.07.2022

Какие веб-сайты позволяют пользователям входить в систему с произвольным идентификатором OpenID Connect?
Я создаю OpenID Connect Provider (OP), но пока не нашел общедоступных веб-сайтов, на которых можно было бы его опробовать. Я собирался добавить его в свой профиль StackOverflow только для того, чтобы узнать, что бедняга SO использует устаревшую...
1285 просмотров
schedule 26.10.2022

URL-адрес ответа в приложении Azure AD с OpenIDConnect
Я использую Azure AD с OpenIdConnect и одним веб-сайтом с URL-адресом ответа, но мне нужно подключиться через LocalHost для тестирования и реализации другой функции. Как я могу иметь более одного URL-адреса ответа, используя...
857 просмотров

CAS SSO с RegexRegisteredService и OidcRegisteredService
Кратко: НЕ ИСПОЛЬЗУЕТ SSO Длиннее: пытаюсь объединить логины двух сервисов через CAS (v5.0.4). Я настроил службы и теперь могу войти в обе. Проблема в том, что CAS не выступает в качестве поставщика единого входа . Вход в одну из служб...
402 просмотров
schedule 12.09.2022

Поток Azure Active Directory для веб-приложения, запущенный из Office 365
Какой из потоков проверки подлинности Azure Active Directory я бы использовал для однопользовательского веб-приложения, которое должно вызывать API Microsoft Graph и запускаться из средства запуска приложений Office 365? Office 365 использует тот...
106 просмотров

Приложение ASP.NET Core входит в бесконечный цикл аутентификации с помощью IdentityServer3
Предыстория У нас есть приложение ASP.Net Core, которое находится в разработке в течение последнего года. Недавно мы преобразовали наше приложение с VS 2015 на VS 2017. Поэтому мы перешли с проекта на основе json на проект на основе csproj. Мы...
2020 просмотров

Федеративное и делегированное, OAuth, OpenID Connect и SAML
Я пытаюсь понять различия между федеративной аутентификацией и делегированной аутентификацией, но я все больше и больше запутываюсь. Используем ли мы протокол SAML ВСЕГДА для федеративной аутентификации? или что? Можно ли использовать...
2213 просмотров

Поток кода авторизации OpenId Connect в Angular JS
Я ищу лучший подход для реализации потока кода авторизации Open Id в Angular JS. У меня есть примеры неявного потока для получения временных токенов: id_token и access_token, но мне нужно получить долгоживущий токен: токен обновления. Похоже, мне...
722 просмотров
schedule 14.10.2022

Проверка подлинности Dotnet Core CorrelationFailed
Я пытаюсь настроить аутентификацию в новом основном приложении dotnet. Я использую IdentityServer, который работает нормально, поскольку он используется для других приложений. Я получаю сообщение об ошибке, которое не говорит больше, чем «Сбой...
1536 просмотров

Как вызвать защищенный веб-сайт из другого веб-сайта, который вызывается из клиента angular2
У меня есть приложение angular2, защищенное с помощью openid-connect и oauth2. После аутентификации пользователя приложение получает доступ к защищенному webapi1. Все работает нормально, пока здесь. Теперь я хочу получить доступ к другому...
58 просмотров

Перенаправление URL-адреса с сервера идентификации 4 не работает должным образом и не может передать ошибку Newtonsoft.Json.Linq.JArray to Newtonsoft.Json.Linq.JToken
Примечание. После решения проблемы с перенаправлением у меня возникла другая проблема, связанная с ошибкой «Не удается преобразовать Newtonsoft.Json.Linq.JArray в Newtonsoft.Json.Linq.JToken». Поэтому в своем ответе я предоставил правильное решение...
3515 просмотров

OpenId Connect обновляет access_token в SPA
Попытка реализовать OpenId Connect в веб-приложении, состоящем из следующих компонентов Провайдер идентификации Сервер ресурсов Одностраничное приложение, выступающее в роли клиента. Поставщик удостоверений и сервер ресурсов - это одно и...
1411 просмотров

Оптимизация OIDC с помощью Identity Server 4 и Identity
Привет, я пытаюсь реализовать интерфейс Angular5 со страницей входа, которая аутентифицирует пользователей с помощью Authentication Api. Auth Api построен с использованием Identity Server 4 и Identity с .Net Core 2, тогда он сможет использовать...
123 просмотров

В чем разница между сервером идентификации 4 с открытым идентификатором и Azure AD?
Что я знаю о IdentityServer и OpenID connect: IdentityServer — это бесплатная платформа OpenID Connect Connect и OAuth 2.0 с открытым исходным кодом для ASP.NET Core. Это включает в себя все реализации протокола и точки расширения, необходимые для...
417 просмотров

Как определить, какой провайдер идентификации отправляет ответ
В настоящее время я пытаюсь реализовать решение OpenID Connect, которое поддерживает несколько поставщиков удостоверений. Я решил использовать для этого поток кода авторизации. Когда пользователь открывает экран входа в систему, видны логотипы...
49 просмотров
schedule 04.01.2024