identityserver3

    0

    1答えて

    IdentityServer4で操作できるように異なるアクションが実行されたときに、データベースのバックエンドに対して行う必要のある変更に関するドキュメントをまとめようとしていますが、 (新しいユーザーの追加、新しいクライアントの追加、スコープの追加など)のようなアクションを実行すると、データベース内のすべての要素がどのように連携し、どのように関係するかをよりよく理解するために使用しますお互いに

    4

    2答えて

    アイデンティティサーバー(https://leastprivilege.com/2016/12/16/identity-vs-permissions/)を使用した認証と権限のモデリングに関するドミニクのブログ記事を読んでいます。私は主にロールベースの認証を使用しているので、異なるクライアントとapisの認証/承認エンドポイントとしてIdentityServerを使用しても問題ありません。 私の質問

    1

    1答えて

    identityserver3を実装していますが、正常に動作しますが、いつかIDSにリダイレクトする際にエラーが発生します(ログイン用)。ログにはと表示されます。一致するCookieのログインIDはです。 場合によっては、初期ログインのCookieがアプリケーションからidentityserverに送信されていないことがわかります。 私はいくつかの検索を行いました。それはKatanaの既存の問題の

    2

    1答えて

    Identity Serverにログインすると、認証Cookie idsrvがブラウザに保存されます。ユーザーがログアウトすると、Cookieが削除されます。ただし、攻撃者はCookieを盗み、ユーザーがログアウトしても本質的にそのCookieを使用することができます。 これは多くのIDプロバイダにとっても「正常」な動作です。 質問 は、それが行動を受け入れますか? ユーザーがログアウトし、ids

    1

    1答えて

    古いJWTトークンが期限切れになっているシナリオがあります。トークンの有効期限を検証することなく、ClaimsPrincipalに変換したいだけです。現在、我々はJwtSecurityTokenHandler.ValidateTokenを持っています。 JWTを生成するためにIdentityServer3を使用しています。

    0

    1答えて

    identityserver4を使用するように古いOwin WebAPIプロジェクトを設定することはできますか? Owin Startup.csファイルで IAppBuilderアプリケーションオブジェクトが存在するが、しかしUseIdentityServerAuthentication拡張方法は、IApplicationBuilderアプリを必要とします。これは、.NET CoreとOwinの違

    0

    1答えて

    別に動作するIdentity Server(IdentityServer3)に対して認証するための.NET MVCアプリケーションを構成しました。 OpenIdConnectAuthenticationNotifications.SecurityTokenValidate()を設定して、ユーザーのクレームをAuthenticationTicketに配置しました。すべてが期待どおりに機能しているよう

    1

    1答えて

    アイデンティティサーバー3をセットアップしてWindows認証を使用しています。アイデンティティサーバーインスタンスとWindows認証が2つのプロジェクトに分かれています。トークンを使用してWeb APIを使用する必要はなく、サービスを使用する別個のJavascriptクライアントがあるので、すべての要求に対してユーザークレームをチェックする必要があります。偉大なすべての作品。 その他の認証オプ

    0

    1答えて

    シングルサインオンにIdentity Server 3を使用していますが、3つのクライアントアプリケーションを使用しています。クライアントアプリケーションのいずれかにログインすると、残りの2つのアプリケーションは、認証資格情報を要求しません。 ログインではなくSignoutで正常に動作しますが、現在のクライアントはログアウトしますが、残りの2つのアプリケーションはIdentity Serverのロ

    0

    1答えて

    私はWindows認証でIDサーバー3を使用しており、ユーザーのトークンにクレームを追加しています。私は、GetProfileDataAsyncが2回呼び出されていることに気付きました。この呼び出し元は、要求されたクレームを持たない "ClaimsProviderAccessToken"であり、 "ClaimsProviderIdentityToken"は呼び出し元です。どのように私は "Clai