IdentityServer3サンプルファイルのAspNetIdentityサンプルを使用しています。アプリケーションを起動すると、最初のページにIdentity Serverの「ようこそ」ページとIdentity Managerのユーザー管理者用のリンクが表示されます。アイデンティティマネージャの管理リンクをクリックすると、自動的にサーバにログインし、ユーザ、ロールなどの作成、更新などを行うことができます。どのようにしてログインが必要になるのですか?これは自動的にログインしてこのアクセスを許可するべきではないことは明らかです - 私は何か不足していますか?IdentityServer.IdentityManagerにログインする必要はありません
1
A
答えて
0
Identity Managerのデフォルトのセキュリティは、「ローカルホスト」のセキュリティです。つまり、呼び出し元/ユーザーは、その呼び出し元がIdentity Managerをホストしているのと同じマシンからブラウズしている場合、信頼されているとみなされます。これは単にデフォルトですが、他のセキュリティモードも利用できます。 Brockには他のモードを説明するgood videoがあります。
関連する問題
- 1. jQuery:divsは必要ありませんが、これは必要ありません。
- 2. Django oauth2ツールキット:1年後でもログインする必要はありませんか?
- 3. ログイン保護されたページはログインにアクセスする必要はありません
- 4. Angular2:moduleIdは必要ありません?
- 5. 必要なメッセージエラーは必要ありません(null可能)フィールド
- 6. ページネーミングするコンポーネントに初期クエリは必要ありません
- 7. IntelliJ IDEA「必要ありません」
- 8. ユーザはログインする必要があります(ムードル)
- 9. WebアプリをOne Driveに統合すると、ユーザーは2回ログインする必要はありません。
- 10. djangoフラットページにログインする必要があります
- 11. Joomla、登録ページにログインする必要があります
- 12. Airbnb Superset iframeにログインする必要があります
- 13. Tomcatセッションにログインする必要がありますか?
- 14. アプリケーションは全く中断する必要はありません
- 15. db_insertをデバッグする必要がありますが、エラーはありません
- 16. Javaでコードセレンを繰り返す必要はありません
- 17. テストスイートを作成する必要はありませんか?
- 18. Playフレームワーク。コンパイルする必要はありません
- 19. これをチェックする必要はありません!スキップ
- 20. なぜテンプレートクラスをエクスポートする必要はありませんか?
- 21. resolv.confを再設定する必要はありません
- 22. スタティックコードアナライザでビルドする必要はありません
- 23. なぜXAMLをコンパイルする必要はありませんか?
- 24. フォームを送信する必要はありません(流星)
- 25. ケーススウィフトオプションをアンラップする必要はありませんか?
- 26. Git Mergetool: "ファイルをマージする必要はありません"
- 27. GooglePlay Billing Static Responses。認証が必要です。あなたはGoogleアカウントにログインする必要があります
- 28. ユーザーがアプリを終了して戻ってきて、Firebaseにログインする必要はありません
- 29. オブジェクト行に必要なエラーはありません。6
- 30. Extオブジェクトにはメソッドが必要ありません
ありがとう、それは大いに役立ちます! –