我们正在使用引用令牌,并且需要在每个请求上提供声明和其他信息。例如,我需要能够使用Authorize或ResourceAuthorize来确保用户具有保护对某些控制器的访问的角色。我如何才能让申请变得可用?
发布于 2016-05-25 01:37:00
如果您正在使用IdentityServer3.AccessTokenValidation中间件,那么引用令牌将根据IdentityServer自动取消引用,并且声明将在您的Web API控制器代码的用户(或来自OwinContext中的AuthenticationManager上的用户)中可用。
声明将是在创建引用令牌时生成的用户声明,并且它们不会在您每次取消引用令牌时从用户服务中更新。
https://stackoverflow.com/questions/37419951
复制相似问题