首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用IdentityServer4通过API进行用户身份验证

使用IdentityServer4通过API进行用户身份验证
EN

Stack Overflow用户
提问于 2019-12-19 15:51:38
回答 2查看 419关注 0票数 1

我正在研究IdentityServer4作为管理用户和API访问令牌的可能解决方案。不清楚的是,是否可以通过API调用提供身份验证,还是被迫使用由IdentityServer4托管的登录页面?

关于移动应用程序的用户体验,在应用程序中提供一个简单的登录屏幕总是更好,而不是打开一个处理登录过程的网页。

我们是被迫使用由IdentityServer4托管的登录/注册页面,还是可以通过API调用来处理?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2019-12-19 17:35:08

登录应该发生在IdentityServer网站上,原因很简单,因为客户端不能被信任具有用户凭据。

当用户登录IdentityServer网站时,客户端仍然不知道凭据。用户要么被认证,要么请求被拒绝。

请注意,也不建议使用嵌入式浏览器来获得“良好的用户体验”,因为这将要求用户在不安全的环境中输入凭据(可以捕获凭据),即使在显示IdentityServer网站时也是如此。

对于用户体验,您可以对其他参数使用client_id和acr_values来自定义IdentityServer上的登录页面。

票数 3
EN

Stack Overflow用户

发布于 2019-12-19 16:00:29

文档中读取,对服务器进行API调用就足够了。在服务器端,将使用IdentityServer框架开发后端运行,这将处理登录/注册API调用。

作为参考实现,您可以查看正式的演示并检查网络调用。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59413043

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档