首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Identityserver和SQL server数据库

Identityserver和SQL server数据库
EN

Stack Overflow用户
提问于 2018-10-01 10:04:26
回答 1查看 3.7K关注 0票数 0

我们正在寻找全新的Identityserver4实现,我将通过文档在sqlserver中的VS2017和DB上安装项目。

数据库是使用为bot ConfigurationData提供的默认迁移脚本以及操作DAta创建的。我非常困惑,哪里的用户将如何添加客户端等?在启动过程中,默认的ASPNEtIdentity也是添加的,但是在数据库中没有ApplicationUser表,那么用户数据将在哪里?我的要求很简单-用户将通过他的凭据(或可能是第三方应用程序)登录到应用程序,并将使用该应用程序或API将直接使用身份服务器与客户证书范围,

请在这里告诉我:

  1. 我是否应该介绍AspNetIdentity,为什么?
  2. 迁移生成的数据库中用户的用户表和密码在哪里。
  3. 如何将用户客户端和资源添加到创建的数据库中
  4. 我需要添加登录/注销页面吗?
  5. 在api1中,APIResource用于定义资源"api1“,客户端代码也使用它来获取访问,但是这个"api1”与方法的定义/签名在任何地方都没有使用,那么它将如何关联呢?
EN

回答 1

Stack Overflow用户

发布于 2018-10-01 12:29:14

首先,IdentityServer4本身并不处理用户或其身份验证--您要么需要使用ASP.Net标识和连接到IdentityServer4的集成库,要么自己构建所有这些内容。

因此,总结一下:

  1. 是的,您需要使用它,或者使用您自己的用户存储和身份验证逻辑。
  2. 要么是由ASP.Net身份提供的,要么是自己构建的
  3. https://www.identityserver.com/documentation/admin-ui/可能适合您的需要,或者您可以构建自己的工具和/或脚本来这样做。
  4. 是的,虽然快速启动示例提供了良好的基本起点
  5. 在默认情况下,承载令牌中间件将验证受众(ApiResource.Name),但我更喜欢使用过滤器(例如[ScopeAuthorize("my.api")] public MyResult ApiAction() { ... })在更细粒度的控制器或操作级别上强制执行范围。此筛选器将检查指定的作用域是否定义在ClaimsPrincipal中的声明集中)。
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52588748

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档