第29章 保護API - Identity Server 4 中文文檔(v1.0.0)

来源:https://www.cnblogs.com/thinksjay/archive/2019/04/27/10780431.html
-Advertisement-
Play Games

IdentityServer 預設以 "JWT" (JSON Web令牌)格式發出訪問令牌。 今天的每個相關平臺都支持驗證JWT令牌, "這裡" 可以找到一個很好的JWT庫列表。熱門庫例如: ASP.NET Core的 "JWT bearer authentication handler" Kata ...


IdentityServer 預設以JWT(JSON Web令牌)格式發出訪問令牌。

今天的每個相關平臺都支持驗證JWT令牌,這裡可以找到一個很好的JWT庫列表。熱門庫例如:

保護基於ASP.NET Core的API只需在DI中配置JWT承載認證處理程式,並將認證中間件添加到管道:

public class Startup
{
    public void ConfigureServices(IServiceCollection services)
    {
        services.AddMvc();

        services.AddAuthentication(JwtBearerDefaults.AuthenticationScheme)
            .AddJwtBearer(options =>
            {
                // base-address of your identityserver
                options.Authority = "https://demo.identityserver.io";

                // name of the API resource
                options.Audience = "api1";
            });
    }

    public void Configure(IApplicationBuilder app, ILoggerFactory loggerFactory)
    {
        app.UseAuthentication();
        app.UseMvc();
    }
}

29.1 IdentityServer身份驗證處理程式

我們的身份驗證處理程式與上述處理程式的用途相同(實際上它在內部使用Microsoft JWT庫),但添加了一些其他功能:

  • 支持JWT和參考令牌
  • 用於引用標記的可擴展緩存
  • 統一配置模型
  • 範圍驗證

對於最簡單的情況,我們的處理程式配置看起來非常類似於上面的代碼段:

public class Startup
{
    public void ConfigureServices(IServiceCollection services)
    {
        services.AddMvc();

        services.AddAuthentication(IdentityServerAuthenticationDefaults.AuthenticationScheme)
            .AddIdentityServerAuthentication(options =>
            {
                // base-address of your identityserver
                options.Authority = "https://demo.identityserver.io";

                // name of the API resource
                options.ApiName = "api1";
            });
    }

    public void Configure(IApplicationBuilder app, ILoggerFactory loggerFactory)
    {
        app.UseAuthentication();
        app.UseMvc();
    }
}

你可以從nugetgithub獲得包。

29.2 支持引用標記

如果傳入令牌不是JWT,我們的中間件將聯繫發現文檔中的內省端點以驗證令牌。由於內省端點需要身份驗證,因此您需要提供已配置的API密鑰,例如:

.AddIdentityServerAuthentication(options =>
{
    // base-address of your identityserver
    options.Authority = "https://demo.identityserver.io";

    // name of the API resource
    options.ApiName = "api1";
    options.ApiSecret = "secret";
})

通常,您不希望為每個傳入請求執行到內省端點的往返。中間件有一個內置緩存,您可以像這樣啟用:

.AddIdentityServerAuthentication(options =>
{
    // base-address of your identityserver
    options.Authority = "https://demo.identityserver.io";

    // name of the API resource
    options.ApiName = "api1";
    options.ApiSecret = "secret";

    options.EnableCaching = true;
    options.CacheDuration = TimeSpan.FromMinutes(10); // that's the default
})

處理程式將使用在DI容器中註冊的任何IDistributedCache實現(例如標準的MemoryDistributedCache)。

29.3 驗證範圍

所述ApiName屬性檢查該令牌具有匹配觀眾(或短aud),如權利要求。

在IdentityServer中,您還可以將API細分為多個範圍。如果需要該粒度,可以使用ASP.NET Core授權策略系統來檢查範圍。

29.3.1 制定全球政策:

services
    .AddMvcCore(options =>
    {
        // require scope1 or scope2
        var policy = ScopePolicy.Create("scope1", "scope2");
        options.Filters.Add(new AuthorizeFilter(policy));
    })
    .AddJsonFormatters()
    .AddAuthorization();

29.3.2 制定範圍政策:

services.AddAuthorization(options =>
{
    options.AddPolicy("myPolicy", builder =>
    {
        // require scope1
        builder.RequireScope("scope1");
        // and require scope2 or scope3
        builder.RequireScope("scope2", "scope3");
    });
});

github地址


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 我們的目標是爬取下麵這個個網址上的2010~2018年的數據 http://stockdata.stock.hexun.com/zrbg/Plate.aspx?date=2015-12-31 獲取我們需要的表格中的某些列的數據​ (這是我從我的微信公眾號幫過來的文章) 第一步,我們首先用谷歌瀏覽器查 ...
  • 1.包裝類與創建對象 Java 為8大數據類型都提供了相應的包裝類,並提供屬性和方法,更方便的操作基本數據類型。包裝類位於java.lang包中。 對於這幾種類型的基本數據,都有相似的方法實現基本數據和實例的相互轉換:把基本數據類型變數變成包裝類實例通過包裝類的 valueOf()靜態方法;將包裝類 ...
  • [TOC] strings包實現了用於操作字元的簡單函數。 func EqualFold 判斷兩個utf 8編碼字元串(將unicode大寫、小寫、標題三種格式字元視為相同)是否相同。 示例: HasPrefix 判斷s是否有首碼字元串prefix。 示例: func HasSuffix 判斷s是否 ...
  • Python基礎之列表的知識,包括列表初識,列表常用方法及列表其他擴展。列表初識包括 列表的作用和定義,列表存儲和取數據;列表方法 包括列表方法查看,列表常用方法統計,列表取值和取索引,列表 修改,列表增加,列表刪除數據,del關鍵字刪除,列表統計,列表的升降序和逆序;列表其他擴展 包括 關鍵字,函... ...
  • 一、感慨 很久前看到一篇博客中有句話大致的意思是:“asp.net 程式性能低下的主要原因是開發人員技術參差不齊”,當時看到這句話不以為然,然而時間過的越久接觸的.net 開發人員越多就越認同這句話;特別最近發現非常一個成熟的項目中有些問題非常非常影響性能,最終影響的是用戶體驗,藉此給大家分享一下關 ...
  • 今天剛看到老張的哲學博客關於AutoMapper的教程,從壹開始前後端分離【 .NET Core2.0 +Vue2.0 】框架之十三 || DTOs 對象映射使用,項目部署Windows+Linux完整版, 看得我有點暈,我搞不得那個CustomProfile跟AutoMapperProfile是乾 ...
  • 問題描述 C# 桌面程式開發中,經常遇到的一個問題就是窗體閃爍,這與窗體繪製有關。像這種不屬於業務邏輯問題的頑疾,解決起來很是麻煩,這裡將給出一個解決方法幫助桌面程式員。雖然沒有真正從窗體繪製的層面讓窗體不閃爍,但用起來確實覺得有效好用。 解決方法 在窗體載入之前,設置為透明窗體,併在窗體真正顯示時 ...
  • 您的身份伺服器只是一個標準的ASP.NET Core應用程式,包括IdentityServer中間件。首先閱讀有關發佈和部署的官方Microsoft "文檔" (尤其是有關負載平衡器和代理的 "部分" )。 30.1 典型架構 通常,您將設計IdentityServer部署以實現高可用性: Iden ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...