首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >API中基于access_token的id_token检索

API中基于access_token的id_token检索
EN

Stack Overflow用户
提问于 2016-06-24 04:27:54
回答 2查看 725关注 0票数 0

我们目前正在构建一个后端ASP.NET核心微服务的集合。这些服务不会直接从前端应用程序访问,而是通过ASP.NET核心应用程序接口网关访问。我们为OpenID连接服务器使用IdentityServer4。我已经能够将UseJwtBearerAuthentication中间件设置为让API网关针对IdentityServer4验证JWT承载令牌(access_token)。我希望能够让API网关根据access_token将id_token注入到可能需要了解最终用户的后端服务的请求中。

有没有办法配置JWT中间件在验证access_token时检索id_token,或者我需要手动调用OpenID网关中的API服务器吗?

EN

回答 2

Stack Overflow用户

发布于 2016-06-29 14:12:54

你不需要在API中使用id_tokens --它们是为客户端准备的。

如果您想要访问某些身份声明,请将它们包含在访问令牌中(通过在资源范围上配置ScopeClaims ),或者使用访问令牌联系userinfo endoint,后者将返回身份声明。

票数 1
EN

Stack Overflow用户

发布于 2016-06-24 05:00:09

JWT中间件执行独立的验证,它不联系身份服务器来验证或检索任何内容。你得再打个电话。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/38001226

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档