claims

    0

    1答えて

    SPに関する質問があり、IdPがSSOを開始しました。 IdP誘導SSOでは、私のwww.application.com URLがIdPサーバーを指していますか?実際のアプリケーションを指している場合、IdPはどのように実際に動作しますか? SPによって開始されるSSOの場合、アプリケーションセキュリティレイヤーによって認証が強制されます。開発者は何かを導入する必要がありますか?それはWebサーバ

    4

    2答えて

    アイデンティティサーバー(https://leastprivilege.com/2016/12/16/identity-vs-permissions/)を使用した認証と権限のモデリングに関するドミニクのブログ記事を読んでいます。私は主にロールベースの認証を使用しているので、異なるクライアントとapisの認証/承認エンドポイントとしてIdentityServerを使用しても問題ありません。 私の質問

    1

    1答えて

    私はAzure Media ServicesアカウントをASP.Net Coreアプリ、サーバー側で正常に認証しました。 AzureはSimple Web Token(SWT)を返します。Simple Token(SWT)には、このトークンの有効期限のタイムスタンプを含むクレームが含まれています。 トークンは次のようになります。 のhttp%3A%2F%2fschemas.xmlsoap.org%

    0

    1答えて

    でのREST APIからすべてのユーザー情報を取得する: { "sub": "mahyar.z", "family_name": "Zarif Kar Asli", "email": "[email protected]" } しかし、私は期待: https://localhost:9443/oauth2/userinfo?schema=openid 結果はこの

    1

    1答えて

    私は正確な答えを探してきましたが、ほとんどの答えはクライアントの呼び出しであり、範囲外です。 質問:私はすでにアクセストークンアクセストークンを持っています。どのようにアクセストークンを与えられただけのC#コードを使用してクレームを取得するには? 私は次のように思っています。下記の質問は同じですが、答えはありません。 How to get the claims out of a authentic

    0

    1答えて

    私は、ログイン用のサードパーティ認証nugetのInstagramのパッケージを使用して、新しい請求を設定します。 app.UseInstagramAuthentication(new InstagramAuthenticationOptions { ClientId = "XXXXXXXXXXXXXXXXXXXXXXXXX", ClientSecret

    2

    1答えて

    私のアプリケーションでは、アジレントのアクティブディレクトリB2Cを使用します。 たとえば、特定のユーザーがテーブルを読み書きすることが許可されているなど、多くのアクセス許可が与えられます。アプリケーションが大きくなると、数千のアクセス許可が必要になります。 これにクレームを使用すべきですか、これをデータベースに保存する方がよいでしょうか? クレーム額には制限がありますか?あまりにも多くの主張(K

    0

    1答えて

    ユーザーがログインした後でweb apiでユーザークレームを更新する必要がありますが、ユーザークレームを更新した後も以前の値が返されます。 蛇腹コードは、ユーザがログインした後にアクティブユーザグループを更新するために使用される。 /// <summary> /// The class AppUser /// </summary> public class AppUser : ClaimsP

    2

    1答えて

    を追加するとき、私はこのようにリポジトリにクレームを追加しましたし、それがうまく働いていた:私は、コードにアプリケーションユーザを追加したとき、それは、 protected override void OnModelCreating(DbModelBuilder modelBuilder) { // ... modelBuilder.Entity<IdentityUserC

    0

    1答えて

    OwinとIdentity Server 4を認証用に使用する.netフォームクライアントがありますが、追加のクレームは返されません。 HttpContext.Current.GetOwinContext ().Authentication.User。私は間違って何をしていますか? 私はこのようIDS4に私accountControllerで、追加の請求を追加してい: if (!Request.I