随笔分类 -  IdentityServer4

IdentityServer4
摘要:一,jwt的三个组成部件 先来看一个由IdentityServer颁发的一个标准令牌 这个令牌用符号“.”把其分成了三个部份: 1,头部:一个经过Base64编码的JSON字符串 "alg"字段表示了这个令牌的签名加密方式,上面我们用的是RSA256非对称加密,"type"则表示这是一个JWT格式令 阅读全文
posted @ 2019-09-30 11:44 坚持坚持 阅读(2215) 评论(2) 推荐(2)
摘要:上一篇:IdentityServer4使用OpenIdConnect实现单点登录。 前面写的示例中,IdeneityServer使用的是内存缓存的存储方式,所有的配置都写在Config.cs里。在实际应用中,应该使用数据库存储方式,方便随时配置,如添加新的用户、资源、客户端,也可以节省服务器内存。 阅读全文
posted @ 2019-09-27 17:11 坚持坚持 阅读(1989) 评论(1) 推荐(3)
摘要:接上一篇:IdentityServer4实现OAuth2.0四种模式之授权码模式 前面写的四种OAuth2.0实现模式只涉及到IdentityServer4的OAuth2.0特性,并没有涉及到OenId方面的。OpenIdConnect是OAuth2.0与OpenId的结合,并加入了一个重要的概念: 阅读全文
posted @ 2019-09-22 16:43 坚持坚持 阅读(5507) 评论(0) 推荐(1)
摘要:接上一篇:IdentityServer4实现OAuth2.0四种模式之隐藏模式 授权码模式隐藏码模式最大不同是授权码模式不直接返回token,而是先返回一个授权码,然后再根据这个授权码去请求token。这比隐藏模式更为安全。从应用场景上来区分的话,隐藏模式适应于全前端的应用,授权码模式适用于有后端的 阅读全文
posted @ 2019-09-07 18:21 坚持坚持 阅读(5555) 评论(18) 推荐(3)
摘要:接上一篇:IdentityServer4实现OAuth2.0四种模式之密码模式,密码模式将用户的密码暴露给了客户端,这无疑是不安全的,隐藏模式可以解决这个问题,由用户自己在IdentityServer服务器进行登录验证,客户端不需要知道用户的密码。 一,服务端配置 1,添加客户端:在IentityS 阅读全文
posted @ 2019-09-07 18:21 坚持坚持 阅读(4056) 评论(3) 推荐(2)
摘要:接上一篇:IdentityServer4 实现OAuth2.0四种模式之客户端模式,这一篇讲IdentityServer4 使用密码模式保护API访问。 一,IdentityServer配置 1,添加用户 要用到用户名称密码当然得添加用户,在IdentityServer项目的Config类中的新增一 阅读全文
posted @ 2019-09-05 18:16 坚持坚持 阅读(5395) 评论(2) 推荐(2)
摘要:一,准备内容 IdentityServer4 是Asp.net core的一个中间件,用于添加符合OpenId Connect和OAuth2.0规范的终端到Asp.net Core应用。在这里简单介绍一下Openid和OAuth2.0。 OpenId:用户身份认证(Authentication )。 阅读全文
posted @ 2019-09-05 18:14 坚持坚持 阅读(5969) 评论(2) 推荐(3)