腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
IdentityServer4
刷新
令牌
问题
、
、
“expires_in”: “3600”,“scope”: “app.api.whatever.full”因此,refresh_token是空
的
。现在我知道您不能
使用
授予类型
的
客户端凭据来刷新
令牌
。因此,我已经创建了另外两个客户端,一个具有授予类型
的
密码,另一个授予类型
的
混合。我还为两者设置了脱机访问
的
范围。当请求一个
令牌
时,我会得到invalid_client。我被困住了,我不知道如何解决这个问
浏览 2
提问于2020-05-25
得票数 0
回答已采纳
1
回答
使用
IdentityServer4
在标头中传递访问和刷新
令牌
、
、
似乎
IdentityServer4
只会将访问
令牌
作为cookie传递到头部,除非我做了resourceownerpassword,它将传递一个访问
令牌
,但不会传递刷新
令牌
。我需要直接在头文件
中
传递访问和刷新
令牌
,如下所示{ "access_token": "eyJz93a.
使用
IdentityServer4</em
浏览 0
提问于2018-05-19
得票数 0
2
回答
identityserver4
中
使用
offline_access
作用
域
的
令牌
内省
、
、
在
使用
自己定义
的
作用
域
时,我设法反省了访问
令牌
。我只需要post到具有基本授权
的
端点,用户名是我
的
作用
域名,密码是我
的
作用
域
api密钥。但是
offline_access
是IdentityServer定义
的
默认
作用
域
,我该如何反省它呢?有没有什么方法可以
使用
offline_access
密钥自定义
浏览 132
提问于2019-05-25
得票数 1
回答已采纳
2
回答
IdentityServerV4参考
令牌
内省
、
、
、
我
使用
授权代码+ PKCE与客户机一起设置了IdentityServerV4,并将访问
令牌
类型设置为reference。甚至在设置网关之前,我都试图通过
使用
从登录
中
获得
的
引用
令牌
调用
内省
端点来手动执行交换。,身份服务器日志显示了
令牌
缺少预期范围“网关”
的
错误。日志
中
显示
的
令牌
信息仅显示openid
作用
域
。Token active: True, f
浏览 0
提问于2019-10-08
得票数 3
1
回答
如何在长时间运行
的
后台进程中正确
使用
访问
令牌
?
、
、
我们正在寻找一些关于如何在超过
令牌
过期
的
长时间运行
的
后台进程中
使用
访问
令牌
的
建议。我们正在
使用
带OpenId连接
的
Keycloak,我们想坚持这个标准。用例:用户
使用
其访问
令牌
调用服务。该服务启动一个调用其他服务
的
长时间运行
的
后台进程。访问
令牌
正被发送到其它服务,以便授权该请求并将该动作与用户相关(例如,“改变者”)。后台过程可能需要几天甚至几周
的</em
浏览 0
提问于2020-05-13
得票数 1
1
回答
在
使用
PKCE时是否需要
使用
引用
令牌
?
、
、
、
、
我目前正在做一个项目,其中
IdentityServer4
被用作授权/认证服务器。我们只有一个客户端(Angular)和几个基于资源
的
API (ASP.NET核心)。目前,我们
使用
代码流(PKCE),同时引用
令牌
,利用
IdentityServer4
提供
的
令牌
内省
端点。 同时
使用
PKCE和引用
令牌
是不是有点过分了?从API
中
请求始终调用
IdentityServer4
的
浏览 23
提问于2020-09-28
得票数 1
回答已采纳
2
回答
Auth0仅从
令牌
端点接收访问
令牌
、
、
、
我正在按照指南检索nodejs项目的id、访问和刷新
令牌
。我正在
使用
authorization_code流,用户通过默认
的
auth0帐户登录(非第三方登录)登录。当我成功地提出请求时,我只接收用户访问
令牌
,而不接收id
令牌
。我
使用
授权代码向/oauth/
令牌
发出请求。下面是我下面的指南:const getAuth0Tokens = async(code)=>{ console.log(`code =&
浏览 6
提问于2022-06-29
得票数 0
回答已采纳
1
回答
Azure AD
令牌
服务不响应refresh_token和id_token
、
、
、
我正在尝试
使用
Outlook REST API。我必须通过Azure AD进行身份验证,我对此有一个小问题。当我将authorization code转换为access token时,
的
响应不包含我需要
的
refresh_token和id_token。我
的
代码发送请求是 HttpWebRequest req = (HttpWebRequest)HttpWebRequest.Create("https://login.microsoftonline.comResponse.ContentType
浏览 0
提问于2016-09-04
得票数 0
回答已采纳
1
回答
带登录步长和MFA
的
identityServer4
、
、
、
在我
的
一个项目中,我需要实现登录升级。这意味着用户可以
使用
简单
的
用户名和密码登录应用程序,从而获得网站上
的
一些只读访问权限以及后面的API。第二个因素登录
的
最长10分钟有效,如果用户不插入网站10分钟,他将自动退出第二个因素,但他仍然用一个因素登录。 对于一个因素登录,身份服务器提供一个因素
作用
域
,客户需要理解该范围。它提供了一个访问<e
浏览 1
提问于2019-03-14
得票数 4
回答已采纳
1
回答
无法使MSAL授权代码工作流工作
、
我正在构建一个桌面python应用程序,它通过打开一个用于身份验证
的
浏览器窗口来
使用
MSAL授权代码工作流。当我试图获得授权
令牌
时,我一直会得到一些帐户
的
无效授权错误(代码70000),但另一些帐户则不会。对于个人Microsoft帐户,应用程序通过这个帐户在Azure门户注册,它似乎工作得很好。它也适用于我
的
大学帐户(学校微软帐户),但不适用于其他个人微软帐户。 通过Azure门户,应用程序可以注册为所有Microsoft帐户都可以
使用
它。这里列出
的
作用</e
浏览 2
提问于2022-07-24
得票数 0
回答已采纳
1
回答
来自Azure机器人服务
的
OAuth刷新
令牌
我正在
使用
Azure Bot服务
中
的
OAuth功能来访问Microsoft Graph。 我需要与SharePoint Online REST端点通信。通常,我会从AAD请求并缓存一个刷新
令牌
,然后
使用
该刷新
令牌
获取第二个访问
令牌
,并将sharepoint.com地址指定为资源。当在Azure Bot服务中
使用
OAuth连接时,我可以通过调用对话上下文
的
GetUserToken方法来获取访问
令牌
。但是,我无法从bot
浏览 3
提问于2018-09-11
得票数 3
1
回答
在Laravel登录中生成访问和刷新
令牌
、
、
、
一旦用户登录,我需要创建一个新
的
accessToken和refreshToken。现在,在Laravel
的
文档之后,可以这样做: 'scope' => '', return $response
浏览 2
提问于2022-09-30
得票数 0
1
回答
代表流刷新
令牌
(单点登录与团队)
、
、
我有一个与微软团队
的
单点登录方案。请参阅文档
中
的
完整描述:我
的
问题是,如何刷新这个访问
令牌
?在单点登录场景
中
,"refrehs_token“不返回(?),因此正常
的
OAuth2刷新流似乎是不可能
的
。 想象一下,我换了一次,得到
的
访问
令牌
将在2小时内过期。我
使用
它访问图形API (或其他什
浏览 0
提问于2021-05-24
得票数 0
2
回答
为什么AcquireTokenByAuthorizationCode不返回RefreshToken
、
、
、
在这个中,它为调用web
的
web应用程序提供了一个完整
的
流程: AuthenticationResult result = await confidentialClient.AcquireTokenByAuthorizationCode通过
使用
我
的
浏览器和邮递员,并按照这个中<e
浏览 6
提问于2019-10-16
得票数 1
1
回答
没有获得刷新
令牌
https://login.microsoftonline.com/common/oauth2/v2.0/token
、
AwABAAAAvPM1KaPlrEqdFSBzjqfTGAMxZGUTdM0t4B4..."也尝试了scope = 'User.Read Directory.Read.All Presence.Read.All‘而不是scope = ' ’ 得到此响应
的
代码
浏览 6
提问于2022-05-04
得票数 0
回答已采纳
1
回答
当授权请求包含范围`https://api.banno.com/consumer/auth/
offline_access
`时出现500个服务器错误
对于我
的
外部应用程序,我需要检索刷新
令牌
,而无需通过同意流发送用户。我尝试遵循描述可用
作用
域
的
,并表示
使用
https://api.banno.com/consumer/auth/
offline_access
将使授权服务器返回刷新
令牌
,而无需通过同意流向用户发送。当我
使用
作用
域
https://api.banno.com/c
浏览 5
提问于2022-03-24
得票数 0
1
回答
如何
使用
OIDC请求刷新
令牌
、
、
、
我试图用OIDC和OAuth2实现刷新
令牌
,并且在理解工作流时遇到了困难。据我所理解,
使用
授权代码流,从/token端点获得响应
中
的
刷新
令牌
的
是在/authorize请求
中
存在
offline_access
作用
域
。我
的
问题是,对
令牌
端点
的
请求如何知道如果
offline_access
作用
域
仅发送
浏览 13
提问于2020-02-18
得票数 1
回答已采纳
1
回答
刷新
令牌
标识Server4
我们
使用
标识Server4来保护我们
的
API。我们希望
使用
刷新
令牌
,以便根据我们设置
的
APIs.As (“”)文档(“”)获得对AllowOfflineAccess
的
长寿命访问,但它仍然不能工作。AccessTokenLifeTime过期后(3600秒),
令牌
无法工作。
浏览 0
提问于2018-01-29
得票数 0
回答已采纳
2
回答
应用程序不
使用
MSAL从缓存
中
获取访问
令牌
(react-aad-msal)
、
、
authProvider.getAccessToken()为每个API调用调用身份验证端点,而不是从缓存
中
获取它。我不知道问题出在Msal
中
的
AcquireTokenSilent还是react-aad-msal
中
的
getAccessToken。
使用
msal1.2.1和react-aad-msal2.3.2 ? Api调用帮助器: import { config } from '..storeAuthStateInCookie: false,}; /
浏览 18
提问于2020-01-17
得票数 1
回答已采纳
1
回答
使用
闪亮
的
Azure刷新
令牌
、
、
、
、
R是我在Azure Kubernetics
中
执行
的
文件,它随后调用另外两个文件,我还管理这个文件
中
的
Azure身份验证。access_role))} shiny::shinyApp(ui = ui_func, server = server_func) 我可以得到
令牌
,应用程序运行良好,但在线闪亮
的
应用程序有一个小时
的
超时时间,我认为这是Azure
令牌
的
标准。我知道我可以在T
浏览 2
提问于2022-05-23
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
c/c++中变量的作用域
技术小课堂|Java中的作用域
JSP中的四大作用域
浅谈Python中的作用域规则和闭包
Python程序开发(九)函数使用和变量的作用域详解
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券