我正在研究IdentityServer4作为管理用户和API访问令牌的可能解决方案。不清楚的是,是否可以通过API调用提供身份验证,还是被迫使用由IdentityServer4托管的登录页面?
关于移动应用程序的用户体验,在应用程序中提供一个简单的登录屏幕总是更好,而不是打开一个处理登录过程的网页。
我们是被迫使用由IdentityServer4托管的登录/注册页面,还是可以通过API调用来处理?
发布于 2019-12-19 17:35:08
登录应该发生在IdentityServer网站上,原因很简单,因为客户端不能被信任具有用户凭据。
当用户登录IdentityServer网站时,客户端仍然不知道凭据。用户要么被认证,要么请求被拒绝。
请注意,也不建议使用嵌入式浏览器来获得“良好的用户体验”,因为这将要求用户在不安全的环境中输入凭据(可以捕获凭据),即使在显示IdentityServer网站时也是如此。
对于用户体验,您可以对其他参数使用client_id和acr_values来自定义IdentityServer上的登录页面。
发布于 2019-12-19 16:00:29
从文档中读取,对服务器进行API调用就足够了。在服务器端,将使用IdentityServer框架开发后端运行,这将处理登录/注册API调用。
作为参考实现,您可以查看正式的演示并检查网络调用。
https://stackoverflow.com/questions/59413043
复制相似问题