我们正在创建8个本机应用程序(IOS,Android,可能是Windows)。所有这些本机应用程序都使用ASP.NET Web Api构建了后端api。现在我正在尝试使用IdentityServer3(https://github.com/IdentityServer/IdentityServer3)构建单点登录。我的用户数据保存在ASP.NET Identity 2中。我只需要验证用户名/密码(无需外部身份验证)。现在我的困惑是
现在我的后端ASP.NET web-api应该包含哪些范围?我的意思是我应该把它放在这里,
app.UseIdentityServerBearerTokenAuthentication(new IdentityServerBearerTokenAuthenticationOptions
{
Authority = "https://localhost:44333/core",
RequiredScopes = new[] { XXXXXX }
});
SSO服务器是否需要https?什么是SigningCertificate?它与https证书有什么关系?
答案 0 :(得分:2)