艾三元 Every day to be a little better

12 2020 档案

摘要:一、前言 在前面的篇章介绍中,一些基础配置如API资源、客户端资源等数据以及使用过程中发放的令牌等操作数据,我们都是通过将操作数据和配置数据存储在内存中进行实现的,而在实际开发生产中,我们需要考虑如何处理数据持久化呢? 这时IdentityServer4具有良好的扩展性,其中一个可扩展点是用于Ide 阅读全文
posted @ 2020-12-27 08:00 艾三元 阅读(2179) 评论(2) 推荐(2) 编辑
摘要:一、前言 在上一篇关于授权码模式中, 已经介绍了关于授权码的基本内容,认识到这是一个拥有更为安全的机制,但这个仍然存在局限,虽然在文中我们说到通过后端的方式去获取token,这种由web服务器和授权服务器直接通信,不需要经过用户的浏览器或者其他的地方,但是在这种模式中,授权码仍然是通过前端通道进行传 阅读全文
posted @ 2020-12-16 08:01 艾三元 阅读(2127) 评论(4) 推荐(2) 编辑
摘要:一、前言 在上一篇关于简化模式中,通过客户端以浏览器的形式请求IdentityServer服务获取访问令牌,从而请求获取受保护的资源,但由于token携带在url中,安全性方面不能保证。因此,我们可以考虑通过其他方式来解决这个问题。 我们通过Oauth2.0的授权码模式了解,这种模式不同于简化模式, 阅读全文
posted @ 2020-12-04 08:00 艾三元 阅读(4910) 评论(3) 推荐(7) 编辑

 
点击右上角即可分享
微信分享提示