摘要: 继续介绍IdentityServer4,我们上篇介绍了IdentityServer4实现OAuth2.0的授权方式之一的客户端凭证,接下来我们继续介绍OAuth2.0的另外一种授权方式密码式,Resource Owner Password Credentials。 post请求token?grant 阅读全文
posted @ 2020-07-09 04:38 Garfield-加菲 阅读(445) 评论(0) 推荐(0) 编辑
摘要: 书接上回,我们将会正式开始介绍IdentityServer4。 IdentityServer4是实现了OAuth2.0+OpenId Connect两种协议的优秀第三方库,属于.net生态中的优秀成员。可以很容易集成至ASP.NET Core,颁发token。 使用Id4基本步骤如下: **1.** 阅读全文
posted @ 2020-07-09 03:42 Garfield-加菲 阅读(635) 评论(0) 推荐(0) 编辑
摘要: 在微服务场景中,身份认证通常是集中处理,这也是有别于单体应用一把梭哈的模式,其中,在微软微服务白皮书中,提供了两种身份认证模式: 网关,没错,原话是If you're using an API Gateway, the gateway is a good place to authenticate 阅读全文
posted @ 2020-07-09 03:39 Garfield-加菲 阅读(386) 评论(0) 推荐(0) 编辑