首页 文章

OpenID Connect隐式流 - 资源服务器

提问于
浏览
0

我已经开始使用OpenID Connect Implicit Flow实现 - 我在基于浏览器的javascript应用程序中检索了访问令牌和ID令牌,现在我需要保护我的ASP.NET Core Web API上的资源,这样它才能通过具有特定声明的用户的有效访问令牌访问 .

我使用什么中间件来验证令牌并确定用户及其声明,以便我可以允许或拒绝他们访问他们请求的资源?

我看过 OpenIdConnectAuthentication 中间件,但是我见过的唯一实现示例使用的是"Cookies"的SignInScheme,而不是我的js app提供的Bearer令牌 .

谢谢

1 回答

相关问题