Результаты поиска по запросу "oidc"

1 ответ

? У вас нет отдельной конфигурации для клиентской части Oauth2?

ользую Spring Boot 1.5.13, а также Spring Security 4.2.6 и Spring Security oAuth2 2.0.15. Я хочу найти наилучшую настройку для наших приложений Spring Boot, которые обслуживают смешанный набор контента: API REST и некоторые веб-страницы, ...

2 ответа

Я бы посоветовал вам ограничить использование id_token только до вашего SPA. Вы можете использовать основную информацию, присутствующую в маркере идентификатора (например, имя пользователя и адрес электронной почты), для отображения информации о пользователе в вашем пользовательском интерфейсе. Если вы также можете генерировать токены доступа в виде JWT, тогда ваш API может проверять токены доступа, не обращаясь к провайдеру идентификации. Вы можете включить роли (или аналогичные) в свой токен доступа, чтобы получить информацию об авторизации в своем токене доступа.

ою систему с OIDC и OAuth 2.0 (используя Auth0), и я не уверен, как правильно использоватьid_token а такжеaccess_token, Или, скорее, я не понимаю, какие роли назначать различным службам в моей настройке. У меня есть полностью статическое ...

1 ответ

Этот код никогда не выполняется, потому что токен удаляется из браузера после отправки запроса. Или чего мне не хватает? Когда срок действия файла cookie истек, он просто удаляется из браузера и не может быть обновлен из-за того, что он никогда не существовал.

иже для кода, который решил эту проблему Я пытаюсь найти лучший и наиболее эффективный способ работы с маркером обновления, срок действия которого истек в ASP.NET Core 2.1. Позвольте мне объяснить немного больше. Я использую OAUTH2 и OIDC для ...

ТОП публикаций

0 ответов

 Но это все. Если вам нужны какие-либо токены доступа или другая авторизация для выполнения действий в рамках этих внешних служб, то вам нужно справиться с этим самостоятельно.

рвых, янеищем токен доступа для учетной записи Facebook. Мне (или моему боту мессенджера в Facebook) нужен токен доступа для связанной сторонней учетной записи. Аккаунт был успешно связан, как описано ...