暗黙のフローを介してIDトークンとアクセストークンを取得する反応クライアントを提供するASP.netコアAPIをIdentity Server 4で作成しました。クライアントからAPIへのリクエストを正常に認証できました。ASP.netでユーザープロファイルを取得するIdentity Server 4の暗黙のフロー暗黙のフロー
私の問題は、APIで要求元のユーザーのプロファイル(または少なくともユーザーID)にアクセスする必要があることです。現在、私はベアラトークンに含まれているユーザーのクレームにのみアクセスできます。それは私のAPIを設定するいくつかの方法は、それはミドルウェアのいくつかの並べ替えの権限からユーザープロファイルを取得するように?要求と共にIDトークンを渡す必要がありますか?
お時間をいただきありがとうございます。