2016-11-21 8 views
1

私たちは私たちの会社にOAuth2認証サーバーを構築する予定であり、我々はこれを実装するための正しい解決策を見つけようとしています。現在、ThinkTecture IdentityServer3または一般的なMicrosoft.Owin.Security.OAuthパッケージの使用を検討しています。私たちが考慮すべきことの1つは、すでにそれを使用している人です。残念ながら、私はThinkGate Webサイト上のIdentityServer3の顧客に関する情報を見つけることはできません。誰もが、この図書館/フレームワークに頼る大きな選手がいるかどうか知っていますか?ThinkTecture IdentityServer3とMicrosoft.Owin.Security.OAuth2

上記の2つのソリューションのどちらが良いかという点に関して他の指導をお持ちでしたら、それもまた私たちにとって貴重です。あなたはそれの上に追加のセキュリティインフラストラクチャの多くを構築する必要があり、その一つのサンプル以外のシナリオでそれを使用するため

乾杯

答えて

7

Microsoft.Owin.Security.OAuthライブラリは、基本的に、Microsoftによって廃止されました。これは些細なことではなく、OIDC/OAuth2プロバイダーを開発する際の脅威と軽減策を十分に認識する必要があります。この種のセキュリティ作業はすでにIdentityServerで行われています。そのため、アプリケーションやAPI用に独自のカスタマイズ可能なOIDC/OAuth2トークンサービスが必要な場合、MicrosoftはIdentityServerを選択肢として推奨しています。

+0

応答のためにありがとうBrock。マイクロソフトがMicrosoftライブラリを使用する場合は、それ以上のものを構築する必要があり、IdentityServerはおそらく多くのセキュリティ問題を解決するだろうということはわかっています。私たちは、これらの問題のどれだけが実際に私たちのシナリオのケースであるのか不思議に思っています。追加のセキュリティインフラストラクチャの種類は何ですか? 私たちにとって最良の方法を選択する際には、ソリューションの構成可能性と、それを誰が使用しているのかを考慮しています。後者は我々が何の手がかりも持っていないものです。 – jakubkwa

関連する問題