2016-04-11 26 views
0

Kimlik tanıtıcı 3 Kimlik Doğrulaması & MVC'de yetkilendirmeyi uygulamak istiyorum. Ve MVC app web soketleri kullanıyorum. Kendime ait bir web-yuva-sunucum (SHWSS) var. Müşteri tarafındaki web yuvaları SHWSS ile iletişim kurar. Kimlik tanıtıcısına başarılı bir şekilde giriş yaptıktan sonra, bu iddiaları ve jetonları SHWSS güvenliğine nasıl bağlayabilirim? SHWSS bağlantımın izinsiz isteklere yanıt vermesini istemiyorum.identityserver3 & MVC (web soketi) & "websocket server" mimarisi

Sanırım bir şekilde SSO senaryosu. SHWSS hangi akışı uygulamalıdır?

sayesinde web soketli

public enum Flows 
{ 
    AuthorizationCode = 0, //introduced in OAuth2 then extended by OIDC. 
    Implicit = 1,   //introduced in OAuth2 then extended by OIDC. 
    Hybrid = 2,    //introduced in OIDC 
    ClientCredentials = 3, //OIDC specs didn't extend this flow. 
    ResourceOwner = 4,  //OIDC specs didn't extend this flow. 
    Custom = 5, 
} 

cevap

0

sorun (bir taşıyıcı belirteci geçebilir böylece Yetkilendirme gibi) JS API özel istek başlıklarını ayarı izin vermez olmasıdır & Selamlar. Bence varsayım, tanımlama bilgilerini kimlik doğrulama mekanizması olarak kullanmanızdır.

Diğer bir fikir, erişim belirtecini her web bağlantı isteğinde özel bir param olarak iletmektir.

+0

Anladığım kadarıyla çerezleri kullanabilir veya erişim belirtecini parametre olarak gönderebilirim. :) Bunları IdentityServer3 ile doğrulamalı mıyım? Kendiliğinden-host-web-soket-sunucu (SHWSS) uygulaması bunları Identity Server 3 ile kontrol etmeliyim? Ve bunu yapabileceğim bir son nokta var, yani bu erişim belirtecinin günlüğe kaydedilmiş olması durumunda bana bir cevap ver. Çabalarınızı takdirle karşılayın, teşekkürler – ozgurozkanakdemirci

+0

Tümü dokümanlar: https://identityserver.github.io/Documentation/docsv2/endpoints/introspection.html –