我将创建一个授权服务器,它将通过IDP对人们进行身份验证。
据我所知,授权服务器可以自定义作用域,作用域应该是权限和某些东西可以做的事情。我的问题是,是否可以为特定用户或组分配作用域-例如,如果我创建了一个作用域"can delete from db",我是否可以告诉授权服务器为具有该作用域的特定组颁发令牌,为另一个组颁发不具有该作用<
我正在尝试确定ApiResource和客户端是如何绑定在一起的。被Scopes捆绑在一起?public static IEnumerable<ApiResource> GetApiResources() return new List<ApiResource> new ApiResource("api1Resource", "My API")