2016-11-10 13 views
1

私はアイデンティティサーバー4を概念証明プロジェクトに使用しています。私はIDサーバーを実装しており、認証が成功するとアクセストークンを受け取ることができます。私が使用する認証の場合アクセストークンが有効かどうかを確認する - Identity Server

、次エンドポイント:私は投稿

http://identity-vm-01/connect/token 

と詳細は以下のとおりです。 enter image description here

今、私は私が受け取るトークンが有効であるかどうかを確認したいと思います。そのために、私は次のエンドポイントを使用しています。

上記のclient_idとclient_secretを使用して基本認証ヘッダーを使用し、本文にトークンを渡します。

しかし、私はUnauthorizedエラーを受け取ります。 401。誰かが私に間違っていることを教えてもらえると嬉しいです。

あなたは

答えて

1

あなたは(スコープクラスの)api1のスコープの秘密を定義し、client_idの/秘密としてスコープ名とシークレットを使用する必要がありますありがとうございました。

イントロスペクションエンドポイントのクライアントは、実際にはOAuth 2の意味でクライアントではなく、APIです。

関連する問題