gpt4 book ai didi

asp.net-core - 身份服务器 - 使用刷新 token 获取更新的声明

转载 作者:行者123 更新时间:2023-12-01 19:11:06 25 4
gpt4 key购买 nike

我在登录时在来自数据库的访问 token 中添加了一些声明(例如 entity_idrole )。现在在某个阶段 entity_id声明发生更改,我需要使用更新后的声明获取新的访问 token 。我正在使用刷新 token 来获取新的访问 token 来执行此操作,但它内部带有相同的旧声明;可能是因为该类实现 IResourceOwnerPasswordValidator在刷新 token 的情况下不会被调用。那么如何获取访问 token 中更新的声明呢?因为用户必须注销并重新登录才能获取 entity_idrole声明已更新。

我知道另一个选择是使用 /userinfo claim 的端点,但我的问题是在这种情况下 [Authorize(Roles = "Manager")] 如何如果访问 token 中不存在角色,ASP.NET Core 的属性将起作用并了解角色?

最佳答案

或者换句话来说 - 经常变化的数据不适合作为代币中的声明。

也就是说 - 当获取刷新的 token 时,您可以使 IdentityServer 再次通过配置文件服务管道运行 - 请参阅此处:

https://identityserver4.readthedocs.io/en/release/reference/client.html?highlight=UpdateAccessTokenClaimsOnRefresh

关于asp.net-core - 身份服务器 - 使用刷新 token 获取更新的声明,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47600074/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com