随笔分类 -  认证授权

keycloak
keycloak 1 介绍汇总
摘要:1.什么是keycloak 简单说:keycloak是一个认证中心服务,java开源框架 ,集成OpenID Connect、 SAML 2.0 、Oauth 2.0 技术,自带界面管理是一个成熟的产品,对比的identityserver4也集成了OpenID Connect、Oauth 2.0,但 阅读全文

posted @ 2022-12-09 15:15 花阴偷移 阅读(51) 评论(0) 推荐(0) 编辑

asp.net core系列 58 IS4 基于浏览器的JavaScript客户端应用程序
摘要:一. 概述 本篇探讨使用"基于浏览器的JavaScript客户端应用程序"。与上篇实现功能一样,只不过这篇使用JavaScript作为客户端程序,而非core mvc的后台代码HttpClient实现。 功能一样:用户首先要登录IdentityServer站点,再使用IdentityServer发出 阅读全文

posted @ 2019-04-19 14:17 花阴偷移 阅读(1146) 评论(3) 推荐(1) 编辑

asp.net core系列 57 IS4 使用混合流(OIDC+OAuth2.0)添加API访问
摘要:一.概述 在上篇中,探讨了交互式用户身份验证,使用的是OIDC协议。 在之前篇中对API访问使用的是OAuth2.0协议。这篇把这两个部分放在一起,OpenID Connect和OAuth 2.0组合的优点在于:可以使用单个协议和令牌服务,进行单次交换来实现这两者。 上篇中使用了OpenID Con 阅读全文

posted @ 2019-04-18 14:49 花阴偷移 阅读(1111) 评论(1) 推荐(2) 编辑

asp.net core系列 56 IS4使用OpenID Connect添加用户认证
摘要:一.概述 在前二篇中讲到了客户端授权的二种方式: GrantTypes.ClientCredentials凭据授权和GrantTypes.ResourceOwnerPassword密码授权,都是OAuth2.0协议。本篇使用OpenID Connect添加用户认证,客户端授权是GrantTypes. 阅读全文

posted @ 2019-04-17 14:53 花阴偷移 阅读(1279) 评论(0) 推荐(3) 编辑

asp.net core系列 55 IS4使用Identity密码保护API
摘要:一.概述 OAuth 2.0资源(web api)所有者密码授权,允许客户端(Client项目)向令牌服务(IdentityServer项目)发送用户名和密码,并获取代表该用户的访问令牌。在官方文档中讲到:规范通常建议不要使用“资源所有者密码授权”。当用户进行身份验证并请求访问令牌时,使用一个交互式 阅读全文

posted @ 2019-04-15 10:25 花阴偷移 阅读(1378) 评论(3) 推荐(1) 编辑

asp.net core系列 54 IS4用客户端凭据保护API
摘要:一. 概述 本篇开始进入IS4实战学习,从第一个示例开始,该示例是 “使用客户端凭据保护API”,这是使用IdentityServer保护api的最基本场景。该示例涉及到三个项目包括:IdentityServer项目、API项目、Client项目,都有自己的宿主,为了方便开发,放在了一个解决方案下( 阅读全文

posted @ 2019-04-12 09:22 花阴偷移 阅读(1372) 评论(5) 推荐(3) 编辑

asp.net core系列 53 IdentityServer4 (IS4)介绍
摘要:一.概述 在物理层之间相互通信必须保护资源,需要实现身份验证和授权,通常针对同一个用户存储。对于资源安全设计包括二个部分,一个是认证,一个是API访问。 1 认证 认证是指:应用程序需要知道当前用户的身份时,需要进行身份验证,确定用户是否有效。最常见的身份验证协议是SAML2p,WS-Federat 阅读全文

posted @ 2019-04-11 09:05 花阴偷移 阅读(1653) 评论(1) 推荐(4) 编辑

导航

点击右上角即可分享
微信分享提示