20得票3回答
IdentityServer4 - 注销后重定向到MVC客户端

我正在使用IdentityServer4,登出后重定向到MVC客户端无法正常工作。以下是我的MVC客户端控制器Logout操作: public async Task Logout() { await HttpContext.Authentication.SignOutAsync("C...

19得票4回答
无法从ASP.NET Core 2应用程序注销identityserver4的OpenIdConnect身份验证

我的身份验证服务器使用identityserver4框架(http://localhost:9000)。我在身份验证服务器上注册客户端,如下所示。 clients.Add( new Client { ClientId = "customer.api", ...

19得票4回答
如何在IdentityServer 4中实现Windows身份验证

如何正确使用Identity Server 4实现Windows身份验证?有没有相关样例可供参考? 我查看了IdentityServer 4的源代码,在Host项目的AccountController中,我注意到存在Windows身份验证检查,而它们是作为外部提供程序实现的,但我似乎无法解决配...

19得票13回答
系统无效操作异常:IDX20803:使用.NET 5无法从“System.String”中获取配置。

我一直在实现IdentityServer4来为我的React应用程序提供授权。我已经在本地开发环境中使其工作,但在部署到Windows Server 2016上的IIS后遇到了问题。我可以通过/connect/token端点生成访问令牌,但当我试图使用该令牌访问受保护的API时,会出现以下异常...

19得票6回答
IdentityServer4的PostLogoutRedirectUri

我对它的使用感到困惑。 我看到的大多数示例都给出了“/signout-callback-oidc”。这似乎表明它在过程中使用了OIDC中间件。如果我想返回到特定的客户端页面呢? 当我将IdentityServer的AccountOptions.cs属性AutomaticRedirectAf...

19得票3回答
IdentityServer4中API资源与API范围中的用户声明是什么?

我已经配置了IdentityServer4的实例,并成功地将其配置为OIDC提供程序的客户端。现在我正在尝试将其设置为我的应用程序的OIDC提供程序。我按照快速入门和文档进行了操作,但我很难找到对我的具体问题的答案。 用户声明可以在几个不同的位置指定:API资源和API作用域。在API资源和...

19得票3回答
OAuth2身份验证服务器的实现,与遗留系统(Forms Auth、ADFS、AD)集成。

我们目前正在构建一个RESTful API(.Net Core, IdentityServer 4, EF6)。我们已经发布了MVP版本。 它还引用了一个WCF服务。这个WCF服务协调所有其他对内部(遗留系统)和其他集成组件的调用。 (可能不正确的)实现概述图如下: 我们面临的主要问...

18得票1回答
使用SAML 2.0作为外部身份提供者的Identity Server 4用于单点登录

我正在使用Identity Server 4来对我的ASP.Net Core解决方案进行身份验证。它与Facebook、Google和其他外部身份提供程序的集成运行良好。 现在,我正在尝试使用Sustainsys.Saml2将SAML 2.0身份验证添加到Identity Server,并将...

18得票3回答
ICustomAuthorizeRequestValidator没有被调用?

我正在尝试使用 AddCustomAuthorizeRequestValidator 方法来提供自定义声明验证。 我甚至无法在 ICustomAuthorizeRequestValidator 实现中打上断点。 我错过了什么吗?我的断点 ConfigureServices 方法代码:serv...

18得票1回答
如何为IdentityServer4配置登录用户界面?

我找到的IdentityServer4示例使用MVC作为登录UI。当一个OpenIdConnect implicit客户端访问'authorization_endpoint'(例如'http://localhost:5000/connect/authorize'),它会被重定向到Account...