使用Asp.net Core 2.1和Identity Server 4进行身份验证/授权

时间:2018-08-12 15:41:37

标签: asp.net-core-2.0 identityserver4

我正在尝试构建一个测试应用程序以观察Identity Server 4。 这是我的用例: 1-我有一个名为AuthServer的应用程序,它将负责注册/登录,重置密码等用户 2-我还有一个名为 AppApi 的WebApi应用程序,其中包含所有受保护的端点。

用户应通过AuthServer应用注册/登录,并使用其令牌访问AppApi中受保护的端点。

用户凭据和个人资料信息及其角色应与使用身份核心时一样保存在db中。

我知道这是一个非常笼统的问题,但是我想知道是否有人可以指出我正确的方向。我发现的所有资源都是关于授权客户端(不是用户)的信息,或者是一些无用的方案。

谢谢。

1 个答案:

答案 0 :(得分:2)

我将从IdentityServer4示例here开始。它们向您展示了如何对用户和API进行身份验证,这听起来像是您的两个问题。