首页 > 解决方案 > Identityserver4:端点认证客户端+用户凭证

问题描述

我有一个在以下结构上运行的应用程序: 在此处输入图像描述

Actor是持有访问令牌的 PKCE SPA 应用程序,由 IdentityServer 4 重定向流制成。我的前端网站允许此访问令牌。一些前端网站操作正在调用 API 服务器逻辑。

现在我在 API 服务器中有一个端点,要求调用者是前端网站客户端。但是,我还需要一个用户内容,在这种情况下是 Actor,它代表用户请求服务器。

是否可以提供两个访问令牌(一个用于 OpenId 客户端,另一个用于客户)?还是我错过了更好的解决方案?

标签: c#identityserver4openid-connect

解决方案


推荐阅读