小编Tre*_*err的帖子

刷新令牌是否必须与引用令牌一起使用?

我们有一个使用本地 API 身份验证通过 IdentityServer4 保护的 Web API。我们目前正在使用参考令牌和刷新令牌。既然我们有能力随时撤销引用令牌,我们是否有必要使用刷新令牌?我们不能为引用令牌设置一个较长的有效期吗?这种方法有任何安全隐患吗?

openid oauth-2.0 openid-connect identityserver4

3
推荐指数
1
解决办法
3707
查看次数

在 Identity Server 4 中使用引用令牌传递附加数据

我在身份服务器上使用引用令牌,并希望将一些附加数据传递给客户端。

我知道如何通过在我的配置文件服务中设置声明来使用 JWT 执行此操作,但我找不到使用引用令牌执行类似操作的方法。理想情况下,我想将我的数据作为令牌 json 结果中的额外参数传递,如下所示:

{
    "access_token": "...",
    "expires_in": 3600,
    "token_type": "Bearer",
    "scope": "api1",
    "custom_property": "custom value"
}
Run Code Online (Sandbox Code Playgroud)

asp.net-core identityserver4

1
推荐指数
1
解决办法
1702
查看次数