建立MVC客户端项目
在同一个解决方案建立一个名字叫MvcClient的asp.net core mvc 项目:
?
不要配置Authentication(身份验证), 应该是没有验证....很明显, 我们不希望access token出现在那个重定向中. 这个一会再说....一旦OpenId Connect协议完成, SignInScheme使用Cookie Handler来发布Cookie (中间件告诉我们已经重定向回到MvcClient了, 这时候有token了, 使用...使用Implicit flow时, 首先会重定向到Authorization Server, 然后登陆, 然后Identity Server需要知道是否可以重定向回到网站, 如果不指定重定向返回的地址的话...这个时候看上面菜单处, 可以发现用户已经成功登陆了Authorization Server:
?
所以这就允许我们做SSO(Single Sign-On) 单点登录了.