oidc

    1

    1答えて

    WebSphere Liberty Profile OIDCクライアント機能を使用しようとしています。私は機能がインストールされ、設定されているが、私はそれに接続するためにどのURLを使うべきか混乱している。 WLPナレッジセンターでは、それは次のように例を示します。 https://server.example.com:443/oidc/endpoint/PROVIDER_NAME/author

    0

    1答えて

    OIDCとoktaの/oauth2/v1/authorize APIを使用してaccess_tokenを取得しています。しかし、それは単にredirect_uriのHTMLを返します。 私のAPIは次のようになり、 `GET /oauth2/v1/authorize? `response_type=code,token,id_token&client_id=*******&sc

    2

    1答えて

    私が理解しているように、HttpClientは一度作成して再利用するように設計されています。私はOIDC/OAuthのサーバとしてIdentityServer3を使用していますが、私が見てきたサンプルは、要求ごとにHttpClientを作成し、拡張メソッド使用してトークンベアラを設定します。 var client = new HttpClient(); client.SetBearerToken

    1

    1答えて

    oauth2.0認証コード(アクセストークンについては言及していません)をクッキーに保存することをお勧めしますか? なぜですか?何故なの? クライアントである理由は、複数のプロキシの背後にある生命を対象としており、クライアントに到達する前に数回のリダイレクトを行う可能性があるからです。その考えは、コードを暗号化されたクッキーに入れて、永続性がリダイレクトから解放され、公開されないようにすることでし

    0

    1答えて

    私は(セットの)Webアプリケーションを構築しています。バックエンドにはRESTのようなAPIがあり、フロントエンドにはいくつかのREST JSアプリ、アンドロイドアプリなどがあります。私はSSOの機能性を考え出しています。 Oauth2/OIDCを見ると、暗黙のフローを使用するのが最善の方法です。ただし、暗黙のフロー(oidc)のアクセストークンには有効期限が設定されています。リフレッシュトーク

    1

    1答えて

    私は、OAuth2.0の暗黙のフロー(OIDC付き)がかなりシンプルなSPA/Mobileクライアント(別名クライアント)と私のREST API(別名リソースサーバ)との関係について理解しようとしています。&新規アカウントを作成しています。 クライアントがAuthサービス(Auth0/Stormpath/IdentityServer/etc)からトークンを要求する方法を、多かれ少なかれ理解していま