gpt4 book ai didi

oauth-2.0 - 如何在 IdentityServer4 中实现模拟

转载 作者:行者123 更新时间:2023-12-04 13:21:35 24 4
gpt4 key购买 nike

我想知道是否可以在 IdentityServer 4 中实现模拟,以及如何实现。
在我的研究中没有发现任何有用的东西,而且通过阅读 IdentityServer4 在 github 上的拉取,它目前似乎是不可行的。甚至搜索了 OpenID Connect 和 Oauth2 的“模拟”,但没有......
无论如何,有人知道该怎么做吗?
提前致谢

最佳答案

没有什么能阻止你自己实现它,但我认为除了通过声明表示模拟 session 之外的任何事情都不在协议(protocol)的范围内。
OIDC 本身不提供这方面的任何指导,但本规范草案提供:
https://datatracker.ietf.org/doc/html/draft-ietf-oauth-token-exchange-14#section-4.1
在我们的例子中,我们松散地遵循了这一点并使用了 act声称存储与冒充者有关的声明并使用了 amr通过使用值 imp 声明是否使用了模拟.
谁可以模仿谁以及何时模仿的规则和流程完全取决于您。在我们的解决方案中,最终用户可以向特定用户授予模拟权限,但也可以通过客户控制的策略来锁定此功能。具有有效模拟授权的用户在登录流程中会获得一个额外的步骤,允许他们选择要模拟的用户。

关于oauth-2.0 - 如何在 IdentityServer4 中实现模拟,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51610561/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com