标签: security oauth-2.0 identityserver4
我将一些任务放在后台队列中以进行异步处理。独立队列工作者需要使用IdentityServer 4验证到单独的API,实质上是“模拟”触发任务的原始用户。
我可以看到的两个选择是:
我的问题是:
答案 0 :(得分:1)
我建议使用delegation,即将(访问令牌)(仅)推送到队列的有效负载中(以便以后识别用户),并使用工作人员的 ClientCredentials 在通话时进行身份验证。
绝对不能共享刷新令牌。这是所要求的应用程序的属性。