当从客户端手动调用UserInfo端点时,context.Subject.Identity应该为空吗?

时间:2017-12-07 10:30:57

标签: asp.net-core oauth-2.0 identityserver4 oidc

我有一个有效的IdentityServer实现,其自定义ProfileService用于自定义声明。有一点我无法弄清楚预期的行为或错误或我的错误是当我在授权后从客户端手动调用UserInfo端点时context.Subject.Identity为空。在登录/授权过程中,它不是空的并且具有正确的用户信息,我确定用户是谁。这是正常的还是我的结果是错的还是我错过了一点?我应该在UserProfile端点中使用声明中的sub值而不是context.Subject.Identity吗?

使用IdentityServer4 1.2.1

0 个答案:

没有答案