我使用oidc-client-js库来处理IdentityServer3,它工作得很好,但是每次oidc-client-js尝试更新令牌时,我都不能设置自动的“静默令牌更新”。
拒绝显示id=.在框架中,因为它将“X-框架选项”设置为“相同的来源”。
我使用oidc github测试angular2应用程序,在应用程序尝试更新令牌在这里输入图像描述时出现了错误屏幕截图。
我知道在iframe中防止打开其页是身份服务器安全性的一部分,但在这种情况下oidc-client-js不能使用IdentityServer3.进行无声令牌更新。也许有人在这个问题上有经验,并能帮助解决它?
发布于 2017-10-26 16:30:37
通过将silentRenewUrl应用于身份服务器配置,解决了问题。有解决方案
https://stackoverflow.com/questions/46733211
相似问题