首页 > 解决方案 > 如何使用 IdentityServer 保护外部 PHP Web 应用程序的 API?

问题描述

我有一个 PHP 应用程序。我希望将 AA 集中在 IdentityServer 上。如何保护外部 PHP Web 应用程序的 API?

标签: identityserver4

解决方案


您有 2 个选项。1. 配置您的 API 以信任身份服务器(不确定是否有任何身份服务器库可用于在 PHP 中使用。您必须检查)

  1. 身份服务器以任何方式使用 JWT 令牌验证,因此您可以在 PHP api 中使用任何 JWT 令牌验证库,使用身份服务器证书解密令牌(您可以从身份服务器迪斯科文档获取证书 url)并验证令牌参数

推荐阅读