Tal*_*umy 5 asp.net oauth-2.0 two-factor-authentication openiddict angular
我有一个用 angular 7 编写的单页应用程序,它与我的 ASP.Net Core 2.2 Web API 服务器进行通信。登录时,用户使用“资源所有者密码凭据”授权将他的凭据发送到我的授权服务器(连接/令牌)。我正在尝试添加 2 因素身份验证 (SMS),但找不到任何描述如何执行此操作的示例。我发现的所有示例都是使用 MVC 编写的,使用 cookie 身份验证。
我在考虑这个流程,但我觉得应该有更好的方法
2FA 非常不适合资源所有者密码凭据授予(至少不是标准风格)。
像代码或隐式流这样的交互式流将允许以完全标准的方式使用 ASP.NET Core Identity 及其默认控制器/Razor 页面轻松实现。
| 归档时间: |
|
| 查看次数: |
835 次 |
| 最近记录: |