Client模型的OpenID Connect或OAuth 2.0 客户端-例如,本地应用,Web应用程序或基于JS的应用程序。

56.1 Basics

  • Enabled
    指定是否启用客户端。默认为true。

  • ClientId
    客户端的唯一ID

  • ClientSecrets
    客户端机密列表 - 访问令牌端点的凭据。

  • RequireClientSecret
    指定此客户端是否需要密钥才能从令牌端点请求令牌(默认为true

  • AllowedGrantTypes
    指定允许客户端使用的授权类型。使用GrantTypes该类进行常见组合。

  • RequirePkce
    指定使用基于授权代码的授权类型的客户端是否必须发送校验密钥

  • AllowPlainTextPkce
    指定使用PKCE的客户端是否可以使用纯文本代码质询(不推荐 - 默认为false

  • RedirectUris
    指定允许的URI以返回令牌或授权码

  • AllowedScopes
    默认情况下,客户端无权访问任何资源 - 通过添加相应的范围名称来指定允许的资源

  • AllowOfflineAccess
    指定此客户端是否可以请求刷新令牌(请求offline_access范围)

  • AllowAccessTokensViaBrowser
    指定是否允许此客户端通过浏览器接收访问令牌。这对于强化允许多种响应类型的流是有用的(例如,通过禁止应该使用code id_token来添加令牌响应类型并因此将令牌泄漏到浏览器的混合流客户端。

  • Properties
    字典根据需要保存任何自定义客户端特定值。

56.2 认证/注销

  • PostLogoutRedirectUris
    指定在注销后重定向到的允许URI。有关更多详细信息,请参阅OIDC Connect会话管理规范

  • FrontChannelLogoutUri
    指定客户端的注销URI,以用于基于HTTP的前端通道注销。有关详细信息,请参阅OIDC Front-Channel规范

  • FrontChannelLogoutSessionRequired
    指定是否应将用户的会话ID发送到FrontChannelLogoutUri。默认为true

  • BackChannelLogoutUri
    指定客户端的注销URI,以用于基于HTTP的反向通道注销。有关更多详细信息,请参阅OIDC Back-Channel规范

  • BackChannelLogoutSessionRequired
    指定是否应在请求中将用户的会话ID发送到BackChannelLogoutUri。默认为true

  • EnableLocalLogin
    指定此客户端是否可以仅使用本地帐户或外部IdP。默认为true

  • IdentityProviderRestrictions
    指定可以与此客户端一起使用的外部IdP(如果列表为空,则允许所有IdP)。默认为空。

  • UserSsoLifetime添加在2.3中
    自上次用户进行身份验证以来的最长持续时间(以秒为单位)。默认为null。您可以调整会话令牌的生命周期,以控制在使用Web应用程序时,用户需要重新输入凭据的时间和频率,而不是进行静默身份验证。

56.3 Token

  • IdentityTokenLifetime
    身份令牌的生命周期,以秒为单位(默认为300秒/ 5分钟)

  • AccessTokenLifetime
    访问令牌的生命周期,以秒为单位(默认为3600秒/ 1小时)

  • AuthorizationCodeLifetime
    授权代码的生命周期,以秒为单位(默认为300秒/ 5分钟)

  • AbsoluteRefreshTokenLifetime
    刷新令牌的最长生命周期(秒)。默认为2592000秒/ 30天

  • SlidingRefreshTokenLifetime
    滑动刷新令牌的生命周期,以秒为单位。默认为1296000秒/ 15天

  • RefreshTokenUsage
    ReUse 刷新令牌时,刷新令牌句柄将保持不变

    OneTime刷新令牌时将更新刷新令牌句柄。这是默认值。

  • RefreshTokenExpiration
    Absolute 刷新令牌将在固定时间点到期(由AbsoluteRefreshTokenLifetime指定)

    Sliding刷新令牌时,将刷新刷新令牌的生命周期(按SlidingRefreshTokenLifetime中指定的数量)。生命周期不会超过AbsoluteRefreshTokenLifetime

  • UpdateAccessTokenClaimsOnRefresh
    获取或设置一个值,该值指示是否应在刷新令牌请求上更新访问令牌(及其声明)。

  • AccessTokenType
    指定访问令牌是引用令牌还是自包含JWT令牌(默认为Jwt)。

  • IncludeJwtId
    指定JWT访问令牌是否应具有嵌入的唯一ID(通过jti声明)。

  • AllowedCorsOrigins
    如果指定,将由默认CORS策略服务实现(内存和EF)用于为JavaScript客户端构建CORS策略。

  • Claims
    允许客户端的设置声明(将包含在访问令牌中)。

  • AlwaysSendClientClaims
    如果设置,将为每个流发送客户端声明。如果不是,仅用于客户端凭证流(默认为false

  • AlwaysIncludeUserClaimsInIdToken
    在请求id token和access token时,如果用户声明始终将其添加到id token而不是请求客户端使用userinfo endpoint。默认值为false

  • ClientClaimsPrefix
    如果设置,将以前缀为前缀客户端声明类型。默认为client_。目的是确保它们不会意外地与用户声明冲突。

  • PairWiseSubjectSalt
    对于此客户端的用户,在成对的subjectId生成中使用的salt值。

56.4 确认页面

  • RequireConsent
    指定是否需要同意屏幕。默认为true

  • AllowRememberConsent
    指定用户是否可以选择存储同意决策。默认为true

  • ConsentLifetime
    用户同意的生命周期,以秒为单位。默认为null(无到期)。

  • ClientName
    客户端显示名称(用于记录和同意屏幕)

  • ClientUri
    有关客户端的更多信息的URI(在同意屏幕上使用)

  • LogoUri
    URI到客户端徽标(在同意屏幕上使用)

56.5 设备流程

  • UserCodeType
    指定用于客户端的用户代码的类型。否则使用默认值。

  • DeviceCodeLifetime
    设备代码的生命周期,以秒为单位(默认为300秒/ 5分钟)

github地址

第56章 Client - Identity Server 4 中文文档(v1.0.0)的更多相关文章

  1. 第18章 启动 - Identity Server 4 中文文档(v1.0.0)

    IdentityServer是中间件和服务的组合.所有配置都在您的启动类中完成. 18.1 配置服务 您可以通过调用以下方法将IdentityServer服务添加到DI系统: public void ...

  2. 第66章 视频 - Identity Server 4 中文文档(v1.0.0)

    第66章 视频 66.1 2019 January [NDC] - 使用ASP.NET Core 2.2和3.0保护Web应用程序和API 1月[NDC] - 为基于OpenID Connect / ...

  3. 第41章 CORS - Identity Server 4 中文文档(v1.0.0)

    第41章 CORS IdentityServer中的许多端点将通过基于JavaScript的客户端的Ajax调用进行访问.鉴于IdentityServer最有可能托管在与这些客户端不同的源上,这意味着 ...

  4. 第21章 登录 - Identity Server 4 中文文档(v1.0.0)

    为了使IdentityServer能够代表用户发出令牌,该用户必须登录IdentityServer. 21.1 Cookie身份验证 使用由ASP.NET Core中的cookie身份验证处理程序管理 ...

  5. 第2章 术语 - Identity Server 4 中文文档(v1.0.0)

    规范.文档和对象模型等都使用特定的术语来表述. 2.1 IdentityServer IdentityServer是OpenID Connect提供程序 - 它实现OpenID Connect和OAu ...

  6. 第64章 学习 - Identity Server 4 中文文档(v1.0.0)

    以下是一些在线,远程和课堂培训选项,以了解有关ASP.NET Core Identity和IdentityServer4的更多信息. 64.1 现代应用程序的身份和访问控制(使用ASP.NET Cor ...

  7. 第57章 GrantValidationResult - Identity Server 4 中文文档(v1.0.0)

    该GrantValidationResult类模型补助确认为扩展授权和资源所有者密码授权的结果. 最常见的用法是使用身份验证(成功用例): context.Result = new GrantVali ...

  8. 第45章 工具 - Identity Server 4 中文文档(v1.0.0)

    该IdentityServerTools是为IdentityServer编写扩展代码时,你可能需要有效的内部工具的集合.要使用它,请将其注入代码,例如控制器: public MyController( ...

  9. 第32章 事件 - Identity Server 4 中文文档(v1.0.0)

    日志记录是更低级别的"printf"样式 - 事件代表有关IdentityServer中某些操作的更高级别信息.事件是结构化数据,包括事件ID,成功/失败信息,类别和详细信息.这使 ...

随机推荐

  1. Python第一部分--Python简介+第一个程序+Python2和Python3介绍 001-016

    一.Python起源 1.1 解释器(科普) 1.2Python的设计目标 1.3 Python的设计哲学 02.为什么学Python? 代码量少 同一样问题,不用的语言解决,代码量差距还是很多的,一 ...

  2. django+javascrpt+python实现私有云盘代码

    丁丁:由于篇幅有限,这里暂时只展示python后端代码,前端js代码后面上传,有需要的也可以留言私信我. 1.view.py 使用用户.部门.公司等相关账号的创建,已经个人,部门账号的冻结,删除,相关 ...

  3. 请问浏览器访问www.baidu.com经历了怎样的过程?

    1.查找浏览器缓存 首先会查找浏览器缓存,浏览器会保存一段时间你之前访问过的网址的DNS信息,不同的浏览器保存的时长不等. 2.查找系统缓存 如果上面的步骤没有找到对应的DNS信息,这个时候浏览器会尝 ...

  4. 11、js 数组详细操作方法及解析合集

    js 数组详细操作方法及解析合集 前言 在开发中,数组的使用场景非常多,平日中也涉及到很多数组的api/相关操作,一直也没有对这块内容进行一块整理总结,很多时候就算用过几次这个api,在开发中也很容易 ...

  5. 34 文件地理数据库(GDB)变文件夹了怎么办

    我们都知道文件地理数据库(GDB)是ArcGIS软件特有的格式,有其独特的设计之处,在文件资源管理器中显示为.gdb的文件夹,但是里面的文件却看不明白,而且将gdb文件夹在Windows资源管理器中直 ...

  6. Android Studio 全局内替换字符串

    Ctrl+Shift+R

  7. 剑指offer【书】之简历抒写

    项目介绍1.剪短的项目背景简短的项目背景,比如项目的规模,开发的软件的功能.目标用户等2.完成的任务这个要写详细,要让面试官对自己的工作一目了然.在用词上要注意区分“参与”和“负责”:如果只就用“负责 ...

  8. 详解AMD规范及具体实现requireJS在工程中的使用

    前面的话 由CommonJS组织提出了许多新的JavaScript架构方案和标准,希望能为前端开发提供统一的指引.AMD规范就是其中比较著名一个,全称是Asynchronous Module Defi ...

  9. Trie树详解及其应用

    一.知识简介        最近在看字符串算法了,其中字典树.AC自动机和后缀树的应用是最广泛的了,下面将会重点介绍下这几个算法的应用.      字典树(Trie)可以保存一些字符串->值的对 ...

  10. 脚本语言丨Batch入门教程第四章:调用与传参

    今天是Batch入门教程的最后一章内容:调用与传参.相信通过前面的学习,大家已经掌握了Windows Batch有关的基础知识和编程方法,以及利用Windows Batch建立初级的编程思维方式.今后 ...