2017-09-06 9 views
0

IdentityServer4のログイン操作中にWeb APIを複数呼び出します。 IdentityServer4プロジェクトに追加したカスタムコードであるパスワードリセット操作でも同じことが適用されます。IdentityServer4が呼び出すWeb APIを保護する方法

したがって、ユーザーがOIDCでまだ認証されていない場合、その段階でアクセストークンが存在しないことを意味するASP.NET Core Web APIをどのように保護する必要がありますか。私はIdentityServer4が保護されていないWeb APIを実行する代わりに、これらのWeb APIメソッドを呼び出すことのみを許可したいと考えています。

提案がありますか?

+0

なぜIdentityServer4でAPIメソッドを呼びたいのですか? –

+0

私が言及したように、ログオンとパスワードのリセット操作中に行う必要のある複数のWeb API呼び出しがあります。 –

答えて

1

あなたはAPIを呼び出すために、独自のトークンを生成するには、この

https://identityserver4.readthedocs.io/en/release/topics/tools.html

を使用することができます。

+0

IdentityServerToolsクラスの使用方法の詳細については、このブログを参照してください。 https://www.strathweb.com/2017/10/self-issuing-an-identityserver4-token-in-an-identityserver4-service/ –

関連する問題