0

私はapiと、ユーザーがidentityServerで認証されるWebフロントエンドを持っています。IdentityServerとRessourceClaims

ここでは、「顧客」のようなスコープを導入して、ウェブプロジェクトでクレームを得ることができます。

今、特定の顧客に対して申し立てを行うようにしたいと考えています。アイデンティティ・サーバーの内部でこれを行うのですか?私はユーザーに新しいクレームを投稿するためのAPIを見つけることができません。

私は自分のアプリケーションにクレームストアを持っていて、これらのクレームで作成したプリンシパルを充実させることができますか?

答えて

1

大まかには、保護しようとしているリソースのできるだけ近くで承認が行われます。 APIエンドポイントで

IdentityServerはサービスとしての認証/識別です。許可または認可ではありません。

関連する問題