如何从我的Oauth令牌中读取声明?

时间:2012-07-11 21:00:28

标签: oauth-2.0 claims-based-identity

我制作了一个连接到我的身份存储的安全令牌服务,并返回一个带有声明的OAuth2令牌(如果有效)。我正在使用Thinktecture.IdentityServer。现在我可以将令牌传递给我的API,但是如何在我的Web服务中使用此令牌以确保它返回基于令牌中相应声明而过滤的数据?

我认为这里可能存在一些样本:https://github.com/thinktecture/Thinktecture.IdentityModel.45/tree/master/Samples/Web%20API但我不确定我理解这里发生了什么。有人可以写一个GET来解析jwt令牌中的身份声明并返回一组声明吗?

1 个答案:

答案 0 :(得分:-2)

我认为答案可以找到here,但这些integration tests更有帮助。